Windows Office最新發布了一個很重要的漏洞,這個是所有的使用Office辦公的用戶都是需要在線的升級更新修復的,本站提供最新的Windows Office遠程代碼執行漏洞修復64位系統補丁,歡迎免費下載!
適合64位win7/win10系統下載修復
Windows Office遠程代碼執行漏洞介紹
當軟件無法正確處理內存中的對象時,微軟Office軟件中存在遠程代碼執行漏洞。成功利用該漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權限登錄,則攻擊者可以控制受影響的系統。攻擊者可以安裝程序、查看、更改或刪除數據;或者創建具有完全用戶權限的新帳戶。帳戶被配置為在系統上擁有較少的用戶權限的用戶可能比使用管理用戶權限操作的用戶受到的影響要小一些。
漏洞的開發要求用戶打開帶有微軟Office軟件受影響版本的精心編制的文件。在電子郵件攻擊場景中,攻擊者可以通過向用戶發送專門編制的文件并說服用戶打開該文件來利用漏洞。在基于Web的攻擊場景中,攻擊者可以托管一個網站(或利用接收或托管用戶提供的內容的受危害網站),其中包含專門設計的用于利用該漏洞的文件。攻擊者將無法強制用戶訪問該網站。相反,攻擊者必須誘使用戶點擊一個鏈接,通常通過電子郵件或即時消息的誘惑,然后說服他們打開特制文件。
安全更新通過糾正Office如何處理內存中的對象來解決此漏洞。
Windows Office遠程代碼執行漏洞影響版本
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Windows Office遠程代碼執行漏洞危險說明
經分析研判,該漏洞通過特制RTF格式文檔感染Windows操作系統,系統一旦被感染,可被植入木馬后門,竊取用戶數據。由于該漏洞為應用程序級的漏洞,唯一的修復措施為升級補丁。
- PC官方版
- 安卓官方手機版
- IOS官方手機版