漏洞信息详情
Microsoft Office 内存损坏漏洞
漏洞简介
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。
Microsoft Office中存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。攻击者可借助特制的文件利用该漏洞在当前用户上下文中执行任意代码。以下版本受到影响:Microsoft Word 2007,Office 2010 SP2,Word 2010 SP2,Word 2013 SP1,Word 2013 RT SP1,Word for Mac 2011,Excel for Mac 2011,Word 2016 for Mac,Office Compatibility Pack SP3,Word Automation Services on SharePoint Server 2010 SP2,Word Automation Services on SharePoint Server 2013 SP1,Office Web Apps 2010 SP2,Office Web Apps Server 2013 SP1。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS16-133
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS16-133
来源:BID
链接:http://www.securityfocus.com/bid/94020
受影响实体
- Microsoft Office:2010:Sp2<!--2000-1-1-->
- Microsoft Word:2007<!--2000-1-1-->
- Microsoft Word:2010:Sp2<!--2000-1-1-->
- Microsoft Word:2013:Sp1:~~Rt~~~<!--2000-1-1-->
- Microsoft Word:2013:Sp1<!--2000-1-1-->
补丁
- Microsoft Office 内存损坏漏洞的修复措施<!--2016-11-11-->
- Microsoft Office 内存损坏漏洞的修复措施<!--2016-11-11-->
还没有评论,来说两句吧...