安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-12-15
標題
Microsoft Security Bulletin MS11-088 - 重要
CVE
CVE-2011-2010
BID
影響平台
Microsoft Office 2010 和 Microsoft Office 2010 Service Pack 1 (32 位元版本) Microsoft Office 2010 和 Microsoft Office 2010 Service Pack 1 (64 位元版本)
說明
Microsoft Office IME (中文版) 中的資訊安全風險可能會允許權限提高 (2652016) 這個資訊安全更新可解決 Microsoft Office IME (中文版) 中一項未公開報告的資訊安全風險。如果登入的使用者在系統上執行特定動作,而該系統已安裝受影響的 Microsoft Pinyin (MSPY) 輸入法 (IME) 簡體中文版,則資訊安全風險可能會允許權限提高。成功利用此資訊安全風險的攻擊者可以在核心模式下執行任意程式碼。接下來,攻擊者就能安裝程式,檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。只有 Microsoft Pinyin IME 2010 實作會受到這項資訊安全風險的影響。其他版本的簡體中文 IME 和其他 IME 實作則不受影響。 此資訊安全更新可修正 Microsoft Office IME (中文版) 暴露並未設計用於在安全的桌上型電腦中執行之設定選項的方式,藉此解決此資訊安全風險。
解決方式
客戶可設定自動更新,藉由使用 Microsoft Update 服務,線上檢查來自於 Microsoft Update 的更新。客戶若已啟用自動更新,且設定線上檢查來自於 Microsoft Update 的更新,通常無需採取任何行動,因為將會自動下載和安裝此資訊安全更新。
相關資訊連結
http://technet.microsoft.com/zh-tw/security/bulletin/ms11-088
相關修正資訊連結