安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-09-14
標題
Microsoft 資訊安全公告 MS11-073 - 重要
CVE
CVE-2011-1980;CVE-2011-1982
BID
影響平台
Microsoft Office 2003 Service Microsoft Office 2007 Service Microsoft Office 2010 Service
說明
資訊安全更新可解決Microsoft Office 中兩項未公開報告的資訊安全風險。如果使用者開啟蓄意製作的 Office 檔案,或開啟位於與蓄意製作的程式庫檔案相同網路目錄的合法 Office 檔案,此資訊安全風險可能會允許遠端執行程式碼。成功利用其中一項資訊安全風險的攻擊者可以取得與登入使用者相同的使用者權限。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 此資訊安全更新可修正 Microsoft Office 載入外部程式庫與初始化物件的方式,以解決這些資訊安全風險。
解決方式
客戶可設定自動更新,藉由使用 Microsoft Update 服務,線上檢查來自於 Microsoft Update 的更新。客戶若已啟用自動更新,且設定線上檢查來自於 Microsoft Update 的更新,通常無需採取任何行動,因為將會自動下載和安裝此資訊安全更新。沒有啟用自動更新的客戶則必須檢查來自於 Microsoft Update 的更新,並手動安裝更新。如需在受支援版本的 Windows XP 和 Windows Server 2003 中自動更新特定設定選項的相關資訊,請參閱 Microsoft 知識庫文件編號 294871。如需在受支援版本的 Windows Vista、Windows Server 2008、Windows 7 及 Windows Server 2008 R2 中自動更新的相關資訊,請參閱瞭解 Windows 自動更新。 若是系統管理員和企業安裝,或是想要手動安裝此資訊安全更新的使用者,Microsoft 建議客戶使用更新管理軟體,立即套用更新,或使用 Microsoft Update 服務檢查更新。
相關資訊連結
http://technet.microsoft.com/zh-tw/security/bulletin/ms11-073
相關修正資訊連結