此安全更新程序修复了 Microsoft Office 中的多个漏洞。 如果用户打开经特殊设计的 Microsoft Office 文件,那么这些漏洞中最严重的漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。 与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
此安全更新程序修复漏洞的方式如下:
更正 Office 在内存中处理对象的方式
提供有效签署的二进制文件
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3141806。
English Version
https://technet.microsoft.com/library/security/MS16-029
简体中文版
https://technet.microsoft.com/zh-CN/library/security/MS16-029
Responses to “MS16-029 Security Update for Microsoft Office to Address Remote Code Execution (3141806)”
Back Top
Leave a Reply