安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-04-18
標題
Microsoft 資訊安全公告MS11-033 - 重要
CVE
CVE-2011-0028
BID
影響平台
Windows XP Service Pack 3 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2
說明
Microsoft WordPad 剖析蓄意製作的 Word 文件的方式中,存在遠端執行程式碼的資訊安全風險。 如果使用者開啟蓄意製作、其中含有格式錯誤結構的 Word 檔案,此資訊安全風險可能會允許從遠端執行程式碼。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
解決方式
因應措施指的是無法徹底修正資訊安全風險,但有助於在套用更新之前封鎖已知攻擊模式的設定變更。 Microsoft 測試了下列因應措施和狀態,討論因應措施是否會降低功能: •透過限制存取轉換程式檔案,停用 WordPad Word 97 文字轉換程式。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-033.mspx
相關修正資訊連結