安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-02-10
標題
Microsoft 資訊安全公告 MS11-008 - 重要
CVE
CVE-2011-0092;CVE-2011-0093
BID
影響平台
Microsoft Visio 2002 Service Pack 2 Microsoft Visio 2003 Service Pack 3 Microsoft Visio 2007 Service Pack 2
說明
這個 資訊安全更新可解決 Microsoft Visio 中兩項未公開報告的資訊安全風險。 如果使用者開啟蓄意製作的 Visio 檔案,此資訊安全風險可能會允許遠端執行程式碼。 成功利用其中一項資訊安全風險的攻擊者可以取得與登入使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 本 資訊安全更新會修正 Microsoft Visio 在剖析蓄意製作的 Visio 檔案時對於記憶體中損毀結構和物件的處理方式,藉以解決此資訊安全風險。
解決方式
Microsoft 建議客戶應該儘快套用此更新程式。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-008.mspx
相關修正資訊連結