安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-12-16
標題
Microsoft 資訊安全公告 MS10-103 - 重要
CVE
CVE-2010-2569;CVE-2010-2570;CVE-2010-2571;CVE-2010-3954;CVE-2010-3955
BID
影響平台
Microsoft Office XP Microsoft Office 2003 Microsoft Office 2007 Microsoft Office 2010
說明
此資訊安全更新可解決 Microsoft Publisher 中五項未公開報告的資訊安全風險,該類資訊安全風險可在使用者開啟蓄意製作的 Publisher 檔案時,允許從遠端執行程式碼。 成功利用這些資訊安全風險的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 對於受支援版本的 Microsoft Publisher 2002、Microsoft Publisher 2003、Microsoft Publisher 2007 和 Microsoft Publisher 2010,此資訊安全更新的等級為「重要」。 此更新會修正 Microsoft Publisher 剖析蓄意製作的 Publisher 檔案的方式,藉以解決此資訊安全風險。
解決方式
Microsoft 建議客戶應該儘快套用此更新程式。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-103.mspx
相關修正資訊連結