MS08-017:Microsoft Web Components 的执行漏洞 « 黑客联盟[民间 公益 非盈利]尚武精神

首页 » 黑客新闻 » 最新漏洞 » MS08-017:Microsoft Web Components 的执行漏洞

MS08-017:Microsoft Web Components 的执行漏洞

10-09-29 14:26 0 RSS 2.0
发布日期: 三月 11, 2008

版本: 1.0

摘要:

此严重更新可解决 Microsoft Office Web Components 中两个秘密报告的漏洞。 如果用户查看了特制网页,这些漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件

Office 套件及其他软件 组件 最大安全影响 综合严重等级 此更新替代的公告
客户端        
Microsoft Office 2000 Service Pack 3 Microsoft Office Web Components 2000
(KB931660)
远程执行代码 严重
Microsoft Office XP Service Pack 3 Microsoft Office Web Components 2000
(KB932031)
远程执行代码 严重
Visual Studio .NET 2002 Service Pack 1 Microsoft Office Web Components 2000
(KB933367)
远程执行代码 严重
Visual Studio .NET 2003 Service Pack 1 Microsoft Office Web Components 2000
(KB933369)
远程执行代码 严重
服务器        
Microsoft BizTalk Server 2000 Microsoft Office Web Components 2000
(KB939714)
远程执行代码 严重
Microsoft BizTalk Server 2002 Microsoft Office Web Components 2000
(KB939714)
远程执行代码 严重
Microsoft Commerce Server 2000 Microsoft Office Web Components 2000
(KB941305)
远程执行代码 严重
Internet Security and Acceleration Server 2000 Service Pack 2 Microsoft Office Web Components 2000
(KB948257)
远程执行代码 严重

不受影响的软件

Office 套件
Microsoft Works 8
Microsoft Works 9
Microsoft Works Suite 2005
Microsoft Works Suite 2006
Microsoft Office 2003 Service Pack 2
Microsoft Office 2003 Service Pack 3
2007 Microsoft Office System
2007 Microsoft Office System Service Pack 1
Microsoft BizTalk Server 2004
Microsoft BizTalk Server 2006
Microsoft Commerce Server 2000 Service Pack 1、Microsoft Commerce Server 2000 Service Pack 2 和 Microsoft Commerce Server 2000 Service Pack 3
Microsoft Commerce Server 2002
Microsoft Commerce Server 2007
Internet Security and Acceleration Server 2004
Internet Security and Acceleration Server 2006

联系我 Contact Me

回到页首