此安全更新可修复 Microsoft Office 中的漏洞。最严重的漏洞可能在用户打开特制 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
此安全更新修复漏洞的方式如下:
·更正 Microsoft Office 处理内存中对象的方式
·确保 Microsoft SharePoint 正确强制执行 ACP 配置设置
·帮助确保 Microsoft Office 正确实现 ASLR 安全功能
有关这些漏洞的详细信息,请参阅“漏洞信息”一节。
有关此更新的详细信息,请参阅 Microsoft 知识库文章 3124585。
English Version
https://technet.microsoft.com/library/security/MS16-004
简体中文版
https://technet.microsoft.com/zh-CN/library/security/MS16-004
Responses to “MS16-004 Security Update for Microsoft Office to Address Remote Code Execution (3124585)”
Back Top
Leave a Reply