安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-12-15
標題
Microsoft Security Bulletin MS11-093 - 重要
CVE
CVE-2011-3400
BID
影響平台
這個資訊安全更新可解決所有 Windows XP 和 Windows Server 2003 受支援版本中一項未公開報告的資訊安全風險。對於所有受支援版本的 Windows XP 和 Windows Server 2003,此資訊安全更新的等級為「重要」。Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 不受此資訊安全風險影響。
說明
OLE 中的資訊安全風險可能會允許遠端執行程式碼 (2624667) 如果使用者開啟包含蓄意製作的 OLE 物件的檔案,此資訊安全風險可能會允許遠端執行程式碼。成功利用此資訊安全風險的攻擊者可以取得與本機使用者相同的使用者權限。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 此資訊安全更新會修改記憶體中處理 OLE 物件的方式,藉此解決此資訊安全風險。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://technet.microsoft.com/zh-tw/security/bulletin/ms11-093
相關修正資訊連結