CDHaha Download


Posts Tagged ‘COM’

[3,606]

MS10-083 Vulnerability in COM Validation in Windows Shell and WordPad Could Allow Remote Code Execution (2405882)

2010-10-16 |

Windows Update此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果用户使用写字板打开特制文件,或者选择或打开网络或 WebDAV 共享上的快捷方式文件,则此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正 Windows Shell 和写字板验证 COM 对象的方式来解决此漏洞。
More

[4,110]

MS10-036 Vulnerability in COM Validation in Microsoft Office Could Allow Remote Code Execution (983235)

2010-06-12 |

Office此安全更新解决了 Microsoft Office 中 COM 验证的一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office 版本打开特制的 Excel、Word、Visio、Publisher 或 PowerPoint 文件,则此漏洞可能允许远程执行代码。 此漏洞无法通过电子邮件自动加以利用。 用户必须打开电子邮件附件,以电子邮件为载体的攻击才会得逞。

对于 Microsoft Office 2003 和 2007 Microsoft Office System,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Office 验证要实例化的 COM 对象的方式来解决该漏洞。
More