标题: Microsoft 安全公告 MS08-013 – 严重 [打印本页] 作者: pioneer 时间: 2008-2-14 19:13 标题: Microsoft 安全公告 MS08-013 – 严重
Microsoft Office 中的漏洞可能允许远程执行代码 (947108)
来源
Microsoft.com
软件名
Microsoft Office 2000
Microsoft Office XP
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2004 for Mac
描述
Microsoft Office 执行跳转漏洞
如果用户打开特制的 Microsoft Office 文档,而文档中插入了格式错误的对象,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
这是 Microsoft Office 2000 所有受支持版本的关键安全更新,也是 Microsoft Office XP、Microsoft Office 2003 和 Microsoft Office 2004 for Mac 的重要安全更新。