CDHaha Download


2010-05-13 | [3,288]

MS10-031 Vulnerability in Microsoft Visual Basic for Applications Could Allow Remote Code Execution (978213)

,

Visual Basic此安全更新解决 Microsoft Visual Basic for Applications 中的一个秘密报告的漏洞。 如果主机应用程序打开一个特制文件并将其传递到 Visual Basic for Applications runtime,此漏洞可以允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visual Basic for Applications SDK 的所有受支持版本以及使用 Microsoft Visual Basic for Applications 的第三方应用程序,此安全更新的等级为“严重”。 对于 Microsoft Office XP、Microsoft Office 2003 和 2007 Microsoft Office System 的所有受支持版本,此安全更新等级为“重要”。

此更新通过修改 Visual Basic for Applications 搜索文档中嵌入的 ActiveX 控件的方式来解决此漏洞。 建议。 Microsoft 建议用户立即应用此更新。

已知问题。 Microsoft 知识库文章 978213 介绍了客户在安装此安全更新时可能遇到的当前已知问题。 本文还介绍了这些问题的建议解决办法。 在当前已知问题和建议解决办法仅适用于此软件的特定版本时,此文章还提供其他文章的链接。

English Version
http://www.microsoft.com/technet/security/bulletin/MS10-031.mspx

简体中文版
http://www.microsoft.com/china/technet/security/bulletin/MS10-031.mspx

Back Top

Responses to “MS10-031 Vulnerability in Microsoft Visual Basic for Applications Could Allow Remote Code Execution (978213)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply