Windows Office最新發(fā)布了一個很重要的漏洞,這個是所有的使用Office辦公的用戶都是需要在線的升級更新修復的,本站提供最新的Windows Office遠程代碼執(zhí)行漏洞修復64位系統(tǒng)補丁,歡迎免費下載!
適合64位win7/win10系統(tǒng)下載修復
Windows Office遠程代碼執(zhí)行漏洞介紹
當軟件無法正確處理內(nèi)存中的對象時,微軟Office軟件中存在遠程代碼執(zhí)行漏洞。成功利用該漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權限登錄,則攻擊者可以控制受影響的系統(tǒng)。攻擊者可以安裝程序、查看、更改或刪除數(shù)據(jù);或者創(chuàng)建具有完全用戶權限的新帳戶。帳戶被配置為在系統(tǒng)上擁有較少的用戶權限的用戶可能比使用管理用戶權限操作的用戶受到的影響要小一些。
漏洞的開發(fā)要求用戶打開帶有微軟Office軟件受影響版本的精心編制的文件。在電子郵件攻擊場景中,攻擊者可以通過向用戶發(fā)送專門編制的文件并說服用戶打開該文件來利用漏洞。在基于Web的攻擊場景中,攻擊者可以托管一個網(wǎng)站(或利用接收或托管用戶提供的內(nèi)容的受危害網(wǎng)站),其中包含專門設計的用于利用該漏洞的文件。攻擊者將無法強制用戶訪問該網(wǎng)站。相反,攻擊者必須誘使用戶點擊一個鏈接,通常通過電子郵件或即時消息的誘惑,然后說服他們打開特制文件。
安全更新通過糾正Office如何處理內(nèi)存中的對象來解決此漏洞。
Windows Office遠程代碼執(zhí)行漏洞影響版本
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Windows Office遠程代碼執(zhí)行漏洞危險說明
經(jīng)分析研判,該漏洞通過特制RTF格式文檔感染W(wǎng)indows操作系統(tǒng),系統(tǒng)一旦被感染,可被植入木馬后門,竊取用戶數(shù)據(jù)。由于該漏洞為應用程序級的漏洞,唯一的修復措施為升級補丁。
- PC官方版
- 安卓官方手機版
- IOS官方手機版