安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-09-21
標題
Microsoft 資訊安全公告 MS10-064 - 重大
CVE
CVE-2010-2728
BID
影響平台
Microsofe Office XP Service Pack3 Microsofe Office 2003 Service Pack3 Microsofe Office 2007 Service Pack2
說明
這個資訊安全更新能解決一項未公開報告的資訊安全風險。 如果使用者使用以「線上模式」連線到 Exchange 伺服器之受影響版本的 Microsoft Outlook,開啟或預覽蓄意製作的電子郵件訊息,此資訊安全風險可能會允許遠端執行程式碼。 成功利用此資訊安全風險的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 對於所有受支援版本的 Microsoft Outlook 2002,此資訊安全更新的等級為「重大」;對於所有受支援版本的 Microsoft Outlook 2003 與 Microsoft Outlook 2007,此資訊安全更新的等級為「重要」。 此資訊安全更新可修正 Microsoft Outlook 剖析蓄意製作之電子郵件訊息中內容的方式,藉以解決此資訊安全風險。
解決方式
Microsoft 建議客戶立即套用此更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-064.mspx
相關修正資訊連結