按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Microsoft 資訊安全公告 MS15-022 - 重大 -Microsoft Office 的

CVE編號 CVE-2015-0085、CVE-2015-0086、CVE-2015-0097、CVE-2015-1633、 CVE-2015-1636
解決辦法 請連上Microsoft 資訊連結,參考【因應措施】儘速進行安全性修正。
張貼日 2015-03-11
上稿單位 TWCERT/CC

此安全性更新可解決 Microsoft Office 中的資訊安全風險。如果使用者開啟蓄意製作的 Microsoft Office 檔案,最嚴重的資訊安全風險可能會允許遠端執行程式碼。成功利用這些資訊安全風險的攻擊者,能以目前使用者的權限層級執行任意程式碼。系統上帳戶使用者權限較低的客戶,其受影響的程度比擁有系統管理權限的客戶要小。安全性更新可修正 Microsoft Office 剖析蓄意製作之檔案的方式、修正 Office 處理記憶體中檔案的方式,並協助確保 SharePoint Server 正確清理使用者輸入,從而解決資訊安全風險。

 




影響產品:
對於所有受支援版本的 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office 2013,此安全性更新的等級為「重大」。對於下列影響的軟體,此安全性更新的等級為「重要」: Microsoft Excel 2007、Microsoft PowerPoint 2007、Microsoft Word 2007 Microsoft Excel 2010、Microsoft PowerPoint 2010、Microsoft Word 2010 Microsoft Word 2013 Microsoft Word Viewer、Microsoft Excel Viewer、Microsoft Office 相容性套件 Microsoft SharePoint Server 2007、Microsoft SharePoint Services 3.0、Microsoft SharePoint Server 2010、Microsoft SharePoint Foundation 2010、Microsoft SharePoint Server 2010 上的 Word Automation Services、Microsoft SharePoint Server 2013、Microsoft SharePoint Foundation 2013、Microsoft SharePoint Server 2013 上的 Excel Services Microsoft Web Applications 2010、Microsoft Office Web Apps Server 2010、Microsoft Office Web Apps Server 2013、Microsoft Office Web Apps Server 2013

 

 

回頁首