此安全更新解决了 Microsoft XML Core Services 中两个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。
对于 Windows XP、Windows Vista、Windows 7、Windows 8 和 Windows RT 的所有受影响版本上的 Microsoft XML Core Services 3.0、Microsoft XML Core Services 4.0 和 Microsoft XML Core Services 6.0,此安全更新的等级为“严重”;
对于随 Microsoft Office 2003、Microsoft Office 2007、Microsoft Word Viewer、Microsoft Office 兼容包、Microsoft Expression Web、Microsoft SharePoint Server 2007 和 Microsoft Groove Server 2007 的所有受影响版本一起安装的 Microsoft XML Core Services 5.0,此安全更新的等级为“严重”;
对于 Windows Server 2003、Windows Server 2008、Windows Server 2008 R2 和 Windows Server 2012 的所有受支持版本上的 Microsoft XML Core Services 3.0、4.0 和 6.0,此安全更新的等级为“中等”。此安全更新通过修改 Microsoft XML Core Services 分析 XML 内容的方式来解决漏洞。
More