安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-08-17
標題
Microsoft 資訊安全公告 MS10-056 - 重大
CVE
CVE-2010-1900;CVE-2010-1901;CVE-2010-1902;CVE-2010-1903
BID
影響平台
Microsoft Office XP Microsoft Office 2003 Microsoft Office 2007 Microsoft Office 2004 for Mac
說明
這個資訊安全更新可解決 Microsoft Office 中四項未公開報告的弱點。 最嚴重的弱點可能會在使用者開啟或預覽蓄意製作的 RTF 電子郵件時,允許遠端執行程式碼。 成功利用這類任一弱點的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 對於所有受支援版本的 Microsoft Office Word 2007,此資訊安全更新的等級為「重大」。對於所有受支援版本的 Microsoft Office Word 2002、Microsoft Office Word 2003、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac;Open XML File Format Converter for Mac;Works 9;以及所有受支援版本的 Microsoft Office Word Viewer 和 Microsoft Office 相容性套件,此資訊安全更新的等級為「重要」。 此更新藉由修改 Microsoft Office Word 開啟蓄意製作之 Word 檔案的方式,以及修改 Word 處理 RTF 資料之特定內容的方式,來解決弱點。
解決方式
Microsoft 建議客戶立即套用此更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-056.mspx
相關修正資訊連結