MS06-012 :Office 中的漏洞可能允许远程执行代码

MS06-012 :Office 中的漏洞可能允许远程执行代码 - 网络安全 - 电脑教程网

MS06-012 :Office 中的漏洞可能允许远程执行代码

日期:2007-01-27   荐:

版本: 1.0

发布日期: 2006年3月14日

摘要

本文的目标读者: 使用 Microsoft Office 的客户

漏洞的影响: 远程执行代码

最高严重等级: 严重

建议: 客户应立即应用此更新。

安全更新替代: 本公告替代多个以前的安全更新。 有关完整列表,请参阅本公告的“常见问题解答 (FAQ)”部分。

注意事项:

测试过的软件和安全更新下载位置:

受影响的软件:

Microsoft Office 2000 Service Pack 3

Microsoft Word 2000 - 下载此更新 (KB905553)

Microsoft Excel 2000 - 下载此更新 (KB905757)

Microsoft Outlook 2000 - 下载此更新 (KB905646)

Microsoft Powerpoint 2000 - 下载此更新 (KB905555)

Microsoft Office 2000 MultiLanguage Packs – 下载此更新 (KB905646)

Microsoft Office XP Service Pack 3

Microsoft Word 2002 - 下载此更新 (KB905754)

Microsoft Excel 2002 - 下载此更新 (KB905755)

Microsoft Outlook 2002 - 下载此更新 (KB905649)

Microsoft PowerPoint 2002 - 下载此更新 (KB905758)

Microsoft Office XP Multilingual User Interface Packs – 下载此更新 (KB905649)

Microsoft Office 2003 Service Pack 1 或 Service Pack 2

Microsoft Excel 2003 - 下载此更新 (KB905756)

Microsoft Excel 2003 Viewer - 下载此更新 (KB914451)

Microsoft Works Suite:

Microsoft Works Suite 2000 - 下载此更新 (KB905553)(与 Microsoft Word 2000 更新相同)

Microsoft Works Suite 2001 - 下载此更新 (KB905553)(与 Microsoft Word 2000 更新相同)

Microsoft Works Suite 2002 - 下载此更新 (KB905754)(与 Microsoft Word 2002 更新相同)

Microsoft Works Suite 2003 - 下载此更新 (KB905754)(与 Microsoft Word 2002 更新相同)

Microsoft Works Suite 2004 - 下载此更新 (KB905754)(与 Microsoft Word 2002 更新相同)

Microsoft Office X for Mac - 下载此更新

Microsoft Excel X for Mac

Microsoft Office 2004 for Mac - 下载此更新


[1] [2] [3]  

Microsoft Excel 2004 for Mac

不受影响的软件:

Microsoft Office Excel 2000 Viewer

Microsoft Office Excel 2002 Viewer

Microsoft Word 2003

Microsoft Outlook 2003

Microsoft Office PowerPoint 2000

已对此列表中的软件进行了测试,以确定是否这些版本会受到影响。 其他版本或者不再包括安全更新支持,或者可能不会受到影响。 要确定产品和版本的技术支持生命周期,请访问 Microsoft 产品技术支持生命周期网站。

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS06-012.mspx

以上链接均连到第三方网站

摘要:

此更新可消除多个公开报告和秘密报告的新发现漏洞。 本公告的“漏洞详细资料”部分对本公告中的每个漏洞进行了说明。

在 Office 的容易受攻击版本上,如果用户使用管理用户权限登录,则成功利用此漏洞的攻击者可以完全控制客户端工作站。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

我们建议用户立即应用此更新。

严重等级和漏洞标识符:

漏洞标识符 漏洞的影响 Microsoft Word、Excel、Outlook 2000 和 Office 2000 MultiLanguage Packs Microsoft Word、Excel、Outlook 2002 和 Office XP Multilingual User Interface Packs Microsoft Excel 2003 和 Excel Viewer 2003 Microsoft Excel 2004 for Mac 和 Microsoft Excel X for Mac Microsoft PowerPoint 2000 Microsoft PowerPoint 2002

Microsoft Office Excel 远程执行代码漏洞 - CVE-2005-4131

远程执行代码

严重 [1]

重要 [1]

重要 [1]

重要

不适用

不适用

Microsoft Office Excel 远程执行代码漏洞 - CVE-2006-0028

远程执行代码

严重 [1]

重要 [1]

重要 [1]

重要

不适用

不适用

Microsoft Office Excel 远程执行代码漏洞 - CVE-2006-0029

远程执行代码

严重 [1]

重要 [1]

重要 [1]

重要

不适用

不适用

Microsoft Office Excel 远程执行代码漏洞 - CVE-2006-0030

远程执行代码

严重 [1]

重要 [1]

重要 [1]

重要

不适用

不适用

Microsoft Office Excel 远程执行代码漏洞 - CVE-2006-0031

远程执行代码

严重 [1]

重要 [1]

重要 [1]

重要

不适用


 [1] [2] [3]  

不适用

格式错误的传送名单远程执行代码漏洞 - CVE-2006-0009

远程执行代码

严重

重要

重要

严重

重要

所有漏洞的综合严重程度

 

严重

重要

重要

重要

严重

重要

(出处:http://www.sheup.com)


 [1] [2] [3] 

严重

重要

重要

严重

重要

所有漏洞的综合严重程度

 

严重

重要

重要

重要

严重

重要

(出处:http://www.sheup.com/)


 [1] [2] [3] [4] 

标签: