漏洞信息详情
Microsoft Office 内存损坏漏洞
漏洞简介
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。
Microsoft Office中存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。远程攻击者可借助特制的文档利用该漏洞在当前用户的上下文中运行任意代码。以下版本受到影响:Microsoft PowerPoint 2007 SP3,PowerPoint 2010 SP2,PowerPoint 2013 SP1,PowerPoint 2013 RT SP1,PowerPoint 2016 for Mac,Office Compatibility Pack SP3,PowerPoint Viewer,SharePoint Server 2013 SP1,Office Web Apps 2010 SP2,Office Web Apps Server 2013 SP1。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://technet.microsoft.com/library/security/ms16-107
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS16-107
来源:BID
链接:http://www.securityfocus.com/bid/92796
受影响实体
- Microsoft Powerpoint:2013:Sp1:~~Rt~~~<!--2000-1-1-->
- Microsoft Powerpoint:2013:Sp1<!--2000-1-1-->
- Microsoft Powerpoint:2010:Sp2<!--2000-1-1-->
- Microsoft Powerpoint_for_mac:2016<!--2000-1-1-->
- Microsoft Office_compatibility_pack:Sp3<!--2000-1-1-->
补丁
- Microsoft Office 内存损坏漏洞的修复措施<!--2016-9-14-->
还没有评论,来说两句吧...