摘要
此安全更新解决了 Microsoft Office Web 组件中几个秘密报告的漏洞,如果用户查看特制的网页,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
建议。 Microsoft 建议用户立即应用此更新。
受影响的软件
| Office 套件及其他软件 | 最大安全影响 | 综合严重等级 | 此更新替代的公告 |
| Microsoft Office 套件 | |||
Microsoft Office XP Service Pack 3 | 远程执行代码 | 严重 | MS08-017 |
Microsoft Office 2003 Service Pack 3 | 远程执行代码 | 严重 | 无 |
| Microsoft Office Web Components | |||
Microsoft Office 2000 Web Components Service Pack 3 | 远程执行代码 | 严重 | MS08-017 |
Microsoft Office XP Web Components Service Pack 3 | 远程执行代码 | 严重 | MS08-017 |
Microsoft Office 2003 Web Components Service Pack 3 | 远程执行代码 | 严重 | 无 |
Microsoft Office 2003 Web Components Service Pack 1 for the 2007 Microsoft Office System** | 远程执行代码 | 严重 | 无 |
| Microsoft Internet Security and Acceleration Server | |||
Microsoft Internet Security and Acceleration Server 2004 Standard Edition Service Pack 3* | 远程执行代码 | 严重 | 无 |
Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition Service Pack 3 | 远程执行代码 | 严重 | 无 |
Microsoft Internet Security and Acceleration Server 2006 Standard Edition Service Pack 1 | 远程执行代码 | 严重 | 无 |
Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition Service Pack 1 | 远程执行代码 | 严重 | 无 |
| 其他 Microsoft 软件 | |||
Microsoft BizTalk Server 2002 | 远程执行代码 | 严重 | MS08-017 |
Microsoft Visual Studio .NET 2003 Service Pack 1 | 远程执行代码 | 严重 | MS08-017 |
Microsoft Office Small Business Accounting 2006 | 远程执行代码 | 严重 | 无 |
不受影响的软件
| Office 及其他软件 |
2007 Microsoft Office Suite Service Pack 1 和 2007 Microsoft Office Suite Service Pack 2 |
Microsoft Office 2004 for Mac |
Microsoft Office 2008 for Mac |
Microsoft Office PowerPoint Viewer 2003 |
Microsoft Office Word Viewer 2003 |
Microsoft Office Word Viewer 2003 Service Pack 3 |
Microsoft Office Excel Viewer 2003 |
Microsoft Office Excel Viewer 2003 Service Pack 3 |
Microsoft Office Excel Viewer |
Microsoft Office PowerPoint 2007 Viewer |
Microsoft Office PowerPoint Viewer 2007 Service Pack 1 |
用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 Microsoft Office 兼容包以及用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 2 的 Microsoft Office 兼容包 |
Microsoft Internet Security and Acceleration Server 2000 Service Pack 2* |
Microsoft BizTalk Server 2004 |
Microsoft BizTalk Server 2006 |
Microsoft BizTalk Server 2009 |
Microsoft Visual Studio 2005 |
Microsoft Visual Studio 2005 Service Pack 1 |
Microsoft Visual Studio 2008 |
Microsoft Visual Studio 2008 Service Pack 1 |
Microsoft Visual Studio 2010 |
微软的安全公告:
http://www.microsoft.com/china/technet/security/bulletin/MS09-043.mspx
(以上链接均连到第三方网站)