安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-11-10
標題
Microsoft 資訊安全公告 MS10-087 - 重大
CVE
CVE-2010-3333;CVE-2010-3334;CVE-2010-3335;CVE-2010-3336;CVE-2010-3337
BID
影響平台
Microsoft Office XP Microsoft Office 2007 Microsoft Office 2010 Microsoft Office 2004 for Mac Microsoft Office 2008 for Mac
說明
此資訊安全更新可解決 Microsoft Office 中一項公開揭露的資訊安全風險和四項未公開報告的資訊安全風險。 最嚴重的資訊安全風險可能會在使用者開啟或預覽蓄意製作的 RTF 電子郵件時,允許遠端執行程式碼。 成功利用這類任一資訊安全風險的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 對於所有受支援版本的 Microsoft Office 2007 和 Microsoft Office 2010,此資訊安全更新的等級為「重大」。對於所有受支援版本的 Microsoft Office XP、Microsoft Office 2003、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac 和 Microsoft Office for Mac 2011 以及 Open XML File Format Converter for Mac,此資訊安全更新的等級為「重要」。 此更新會修改 Microsoft Office 軟體剖析檔案的方法,並確保 Microsoft Office 中一個受影響的元件在載入程式庫時使用較為適當、安全的搜尋順序,進而解決這些資訊安全風險。
解決方式
Microsoft 建議客戶立即套用此更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-087.mspx
相關修正資訊連結