安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-05-12
標題
Microsoft 資訊安全公告 MS11-036 - 重要
CVE
CVE-2011-1269
BID
影響平台
Microsoft Office XP Service Pack 3 Microsoft PowerPoint 2002 Service Pack 3 Microsoft Office 2003 Service Pack 3 Microsoft PowerPoint 2003 Service Pack 3 Microsoft Office 2007 Service Pack 2 Microsoft PowerPoint 2007 Service Pack 2 Microsoft Office 2004 for Mac Microsoft Office 2008 for Mac Open XML File Format Converter for Mac Microsoft Office Word、Excel 及 PowerPoint 2007 檔案格式相容性套件 Service Pack 2
說明
Microsoft PowerPoint 處理蓄意製作之 PowerPoint 檔案的方式,存在遠端執行程式碼的資訊安全風險。 成功利用此資訊安全風險的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
解決方式
因應措施指的是無法徹底修正資訊安全風險,但有助於在套用更新之前封鎖已知攻擊模式的設定變更。 Microsoft 測試了下列因應措施和狀態,討論因應措施是否會降低功能: •設定 Office 檔案驗證,停止在 PowerPoint 2003 和 PowerPoint 2007 中開啟未通過驗證的檔案 •使用 Microsoft Office 檔案封鎖原則來封鎖開啟來自於未知或不信任來源與位置的 Office 2003 和先前文件 •開啟未知或不信任來源的檔案時,使用 Microsoft Office Isolated Conversion Environment (MOICE) •對於來自於不受信任的來源或在非預期情況下從信任來源收到的 Office 檔案,請勿隨意開啟
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-036.mspx
相關修正資訊連結