课程标题

Similar documents
2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

Cisco WebEx Meetings Server 2.6 版常见问题解答

前言


Microsoft Word - 13院21号.doc

<%DOC NAME%> (User Manual)

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

为 了 避 免 您 里 雾 里, 此 处 开 篇 您 务 必 阅 读, 且 读 且 珍 惜! 时 代 来 临, 最 新 最 酷 最 快 最 炫 的 Office365 上 办 公 室 登 场 了! Office 365 上 办 公 室 是 啥 东 东? 无 论 您 在 哪 儿, 无 论 您 用 的

<%DOC NAME%> (User Manual)

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与

导 生 和 被 辅 导 成 员 在 辅 导 过 程 中 的 一 些 不 足 与 可 取 点, 经 过 25 分 钟 的 讨 论, 各 小 组 派 代 表 阐 述 了 各 方 观 点 和 改 进 方 法 然 后, 为 了 改 善 导 生 辅 导 方 法, 让 辅 导 变 得 更 有 效 率, 各 院

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

BizSpark 初 创 公 司 计 划 指 南 目 录 什 么 是 BizSpark?... 1 计 划 概 述... 1 计 划 结 构 和 角 色... 1 初 创 公 司 资 格... 3 使 用 BizSpark 的 产 品 和 联 机 服 务 的 示 例 :... 3 职 责... 5

“国家高等职业教育会计专业

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

2

1.2 受感染用户前 10 名 ( 总排行 2015 年 ) 序 号 计算机 IP 地址 病毒 / 恶意软件 数 楼宇名 1 zju 玉泉 - 图书馆 2 PC 紫金港 - 无线网 3 PC20131


校友会系统白皮书feb_08

目 录 1 专 业 定 位 和 人 才 培 养 模 式 教 学 基 本 条 件 教 学 改 革 与 教 学 管 理 人 才 培 养 质 量 专 业 特 色 或 创 新 项 目

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

信息

幻灯片 1

<4D F736F F F696E74202D BB7BC3D2A4CEBFECB27AA4E8A6A1BBA1A9FA205BACDBAE65BCD2A6A15D>

untitled

Azure_s

Microsoft Word - ¸ê°T³q³ø273´Á.doc

IQ

序 进 入 21 世 纪 以 来, 高 等 职 业 教 育 呈 现 出 快 速 发 展 的 形 势 高 等 职 业 教 育 的 发 展, 丰 富 了 高 等 教 育 的 体 系 结 构, 突 出 了 高 等 职 业 教 育 的 类 型 特 色, 顺 应 了 人 民 群 众 接 受 高 等 教 育 的

< C4EAC5E0D1B5BCC6BBAEB1ED2E786C73>

經濟統計資料庫管理資訊系統

投影片 1

Microsoft Word - 面向应用能力,构建师范院校计算机公共课程 “三层次教育”课程体系new.doc

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

使 用 本 Brother 设 备 之 前 适 用 型 号 注 释 说 明 商 标 重 要 注 释 适 用 型 号 本 使 用 说 明 书 适 用 于 以 下 型 号 : 2.7 英 寸 触 摸 显 示 屏 型 号 :MFC-J 英 寸 触 摸 显 示 屏 型 号 :MFC-J272

Windows Server2003終端機服務 (M )

宁夏专业技术人员服务平台

摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時 間 其 實 並 不 充 裕, 體 力 越 來 越 差 的 情 況 下 還 隨 意 飲 食 導 致 身 體 健 康 越 來 越 差, 因 此 本 專 題 打 算 利 用 健 康 飲 食 的 方 式 改 善 這 些 人 的 體 質,

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

Faronics WINSelect 标准版用户指南

设 计 竞 赛 内 容 和 评 分 标 准, 旨 在 引 导 职 业 学 校 电 子 商 务 计 算 机 市 场 营 销 等 相 关 专 业 的 教 学 改 革, 展 示 职 业 院 校 电 子 商 务 相 关 专 业 的 建 设 成 果, 推 动 电 子 商 务 职 业 教 育 的 发 展 和 创

Seagate_Dashboard_UG.book

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操

全 国 高 等 职 业 教 育 规 划 教 材 21 世 纪 高 职 高 专 规 划 教 材 系 列 高 等 职 业 教 育 计 算 机 专 业 规 划 教 材 选 题 征 集 通 知 一 选 题 范 围 ( 不 仅 限 于 此 ) 选 题 方 向 选 题 名 计 算 机 基 础 计 算 机 应 用

公司宣传册定稿-横版文件

<4D F736F F D20B1B3BAF3B5C4B9CACAC25FD0FBB4ABD2B35FD5FDC3E62E646F63>

济南延安培训学校经济师、审计师、统计师可以考高级会计师吗?或

untitled

Microsoft Word - 学字〔2015〕16号

Microsoft TechEd22 Microsoft Ignite 3 5 Microsoft Ignite 1 3 Microsoft TechDays TechDays Mobile First Cloud First 1 Microsoft

2 连 接 电 源 线 a 确 保 电 源 开 关 已 打 开 b 打 开 墨 仓 盖 a 警 告 本 设 备 必 须 配 备 接 地 插 座 此 时 切 勿 连 接 接 口 电 缆 ( 如 果 您 正 在 使 用 USB 接 口 电 缆 ) a 连 接 电 源 线 在 您 填 充 墨 仓 之 前,

序号

壹、簡介

6735_A4 KeyLink Brochure_Chin Simp_2013.indd

handsome-招股书-新规则-final-version-0422.PDF

安徽省教育招生考试院

扉页.doc

目 录 1. 人 事 部 关 于 全 国 专 业 技 术 人 员 计 算 机 应 用 能 力 考 试 的 通 知 ( 人 发 号 ) 2. 关 于 专 业 技 术 人 员 计 算 机 应 用 能 力 考 试 有 关 问 题 的 通 知 ( 鲁 人 发 号 ) 3. 关

<4D F736F F D20BCAFC3C0B4F3D1A7B3CFD2E3D1A7D4BAB1BEBFC6D1A7C9FABFCECDE2BCBCC4DCD1B5C1B7D3EBB4B4D0C2CAB5BCF9D1A7B7D6C8CFB6A8D3EBB9DCC0EDB0ECB7A8A3A D0DEB6A9B0E6D7EED6D5B0E6A3A95FB8BDBCFE31>

<4D F736F F D B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>


年 度

twfhsec101hpuigqegtpjnhg.doc

快速参考指南

产品手册

安全公告

一、

Microsoft Word 级第二专业学士学位培养计划.doc

新疆医科大学

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

幻灯片 1


臺北市私立育達高級商業家事職業學校

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

Epson Connect NPD TC

网上路演公告-final.PDF

ebook37-4

ESET NOD32 Antivirus

1. Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninsta ller Pro Revo Uninstaller Pro Revo Uninstaller Pro

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

全国信息化工程师----GIS应用水平考试大纲(二级)


爱玩科技合作白皮书(2011)

<4D F736F F D20C8CBC3F1D3CAB5E7B3F6B0E6C9E C4EAC7EFBCBEBDCCB2C4C4BFC2BCA3A820B8DFD6B0B2BFB7D6A3A9>

附件3:

项 目 三 文 字 处 理 软 件 Word 2010 的 应 用 105 图 图 文 样 张 2. 页 面 设 置 单 击 页 面 布 局 选 项 卡 页 面 设 置 组 中 的 页 边 距 按 钮, 选 择 自 定 义 边 距 选 项, 弹 出 页 面 设 置 对 话 框, 在 页

DCP-145_165_185C_UG_UK.book

臺銀人壽「98年九至十一職等人員甄試」

教育软件测试方向职业生涯规划方案

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

GPS ET700 ET700 Microsoft Windows Mobile 6 GPS ET700, USB MHz GPS 256MB Flash 128MB RAM ET700 MSN Office ET QVGA ET700 2

个人网上银行专业版客户使用手册

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

Microsoft Word 年微软补丁整理.doc

产品手册: CA GEN r8

浙江省教育厅办公室关于印发《浙江省2015学年中小学教学用书目录》和《浙江省2015年中小学教辅材料推荐目录》的通知

蓝盾信息安全周报66期.cdr

Transcription:

微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师

议程 安全公告 MS13-088~MS13-095 问与答

2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106

MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

Microsoft 安全公告 MS13-096 - 严重 公告标题受影响软件可能的攻击方式受攻击的影响 Microsoft Graphics 组件中的漏洞可能允许远程执行代码 (2908005) 对于 Windows Vista Windows Server 2008 Microsoft Office2003 Microsoft Office2007 Microsoft Office 2010 和 Microsoft Office 兼容包的所有受支持版本, 此安全更新的等级为 严重 对于 Microsoft Lync 2010 和 Microsoft Lync 2013 的所有受支持版本, 它的等级为 重要 此安全更新可解决 Microsoft Windows Microsoft Office 和 Microsoft Lync 中一个公开披露的漏洞如果用户查看包含特制 TIFF 文件的内容, 则该漏洞可能允许远程执行代码 远程执行代码

Microsoft 图形组件内存损坏漏洞 - CVE-2013-3906 受影响的 Windows 组件和其他受影响的软件处理特制 TIFF 文件的方式中存在一个远程执行代码漏洞 如果用户查看共享内容中的 TIFF 文件, 此漏洞可能允许远程执行代码 成功利用此漏洞的攻击者可以完全控制受影响的系统 攻击者随后可安装程序 ; 查看 更改或删除数据 ; 或者创建拥有完全管理权限的新帐户

Microsoft 安全公告 MS13-097 严重 公告标题 Internet Explorer 的累积性安全更新 (2898785) 受影响软件对于受影响的 Windows 客户端上的 Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 Internet Explorer 10 和 Internet Explorer 11, 此安全更新的等级为 严重 ; 对于受影响的 Windows 服务器上的 Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 Internet Explorer 10 和 Internet Explorer 11, 此安全更新的等级为 重要 ; 对于受支持的 Windows Server 2003 版本上的 Internet Explorer 6, 此安全更新的等级为 中等 可能的攻击方式 受攻击的影响 此安全更新可解决 Internet Explorer 中 7 个秘密报告的漏洞 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码 远程执行代码

Internet Explorer 中的多个特权提升 漏洞 验证本地文件安装期间和安全创建注册表项期间,Internet Explorer 中存在特权提升漏洞 漏洞标题 Internet Explorer 特权提升漏洞 Internet Explorer 特权提升漏洞 CVE 编号 CVE-2013-5045 CVE-2013-5046

Internet Explorer 中的多个内存损 坏漏洞 当 Internet Explorer 不正确地访问内存中的对象时, 存在远程执行代码漏洞 这些漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式损坏内存 漏洞标题 Internet Explorer 内存损坏漏洞 Internet Explorer 内存损坏漏洞 Internet Explorer 内存损坏漏洞 Internet Explorer 内存损坏漏洞 Internet Explorer 内存损坏漏洞 CVE 编号 CVE-2013-5047 CVE-2013-5048 CVE-2013-5049 CVE-2013-5051 CVE-2013-5052

Microsoft 安全公告 MS13-098 严重 公告标题 Windows 中的漏洞可能允许远程执行代码 (2893294) 受影响软件 可能的攻击方式 对于 Windows 所有受支持的版本, 此安全更新的等级为 严重 此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞 如果用户或应用程序在受影响的系统上运行或安装特制的 经过签名的可移植可执行 (PE) 文件, 则该漏洞可能允许远程执行代码 受攻击的影响 远程执行代码

WinVerifyTrust 签名验证漏洞 - CVE- 2013-3900 WinVerifyTrust 函数处理可移植可执行文件 (PE) 的 Windows Authenticode 签名验证的方式中存在一个远程执行代码漏洞 匿名攻击者可以通过修改经过签名的现有可执行文件以利用文件的未验证部分来利用此漏洞, 从而向文件添加恶意代码, 而无需使签名无效 成功利用此漏洞的攻击者可以完全控制受影响的系统

Microsoft 安全公告 MS13-099 严重 公告标题 受影响软件 可能的攻击方式 Microsoft 脚本运行时对象库中的漏洞可能允许远程执行代码 (2909158) 对于所有支持的 Microsoft Windows 版本上受影响的 Windows Script 5.6 Windows Script 5.7 和 Windows Script 5.8, 此安全更新的等级为 严重 此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞 如果攻击者诱使用户访问特制网站或者托管特制内容的网站, 则此漏洞可能允许远程执行代码 受攻击的影响 远程执行代码

Microsoft 脚本运行时对象库中的释 放后使用漏洞 - CVE-2013-5056 这是 Microsoft 脚本运行时对象库中的一个远程执行代码漏洞 成功利用此漏洞的攻击者可以完全控制受影响的系统

Microsoft 安全公告 MS13-105 严重 公告标题受影响软件可能的攻击方式受攻击的影响 Microsoft Exchange Server 中的漏洞可能允许远程执行代码 (2915705) Microsoft Exchange Server 2007 Microsoft Exchange Server 2010 和 Microsoft Exchange Server 2013 的所有受支持版本, 此安全更新等级为 严重 此安全更新解决 Microsoft Exchange Server 中三个公开披露的漏洞和一个秘密报告的漏洞 Microsoft Exchange Server 的 WebReady Document Viewing 和数据丢失防护功能中存在最严重的漏洞 如果攻击者向受影响的 Exchange Server 中的用户发送包含特制文件的电子邮件, 则这些漏洞可能允许在 LocalService 帐户的安全上下文中远程执行代码 LocalService 帐户在本地系统上具有最低特权, 在网络上提供匿名凭据 远程执行代码

Oracle Outside In 包含多个可利用的 漏洞 如果用户在浏览器中通过 Outlook Web Access 查看特制文件, 则这些漏洞可能允许作为 LocalService 帐户远程执行代码 成功利用此漏洞的攻击者可能在受影响的 Exchange Server 上作为本地服务帐户运行代码 LocalService 帐户在本地计算机上具有最低特权, 在网络上提供匿名凭据

Mac 已禁用漏洞 - CVE-2013-1330 Microsoft Exchange Server 中存在一个远程执行代码漏洞 成功利用此漏洞的攻击者可以在 Outlook Web Access (OWA) 服务帐户的上下文中运行任意代码

OWA XSS 漏洞 CVE-2013-5072 Microsoft Exchange Server 中存在一个特权提升漏洞 成功利用此漏洞的攻击者可以在当前用户的上下文中运行脚本

Microsoft 安全公告 MS13-100 重要 公告标题 Microsoft SharePoint Server 中的漏洞可能允许远程执行代码 (2904244) 受影响软件对于 Microsoft SharePoint Server 2013 的受支持版本, Microsoft SharePoint Server 2010 和 Microsoft SharePoint Server 2013 的受支持版本上的受影响的 Microsoft Office Services 和 Web Apps, 此安全更新的等级为 重要 可能的攻击方式 此安全更新可解决 Microsoft Office 服务器软件中多个秘密报告的漏洞 如果经过身份验证的攻击者向 SharePoint 服务器发送特制网页内容, 则这些漏洞可能允许远程执行代码 受攻击的影响 远程执行代码

SharePoint 网页内容漏洞 - CVE-2013-5059 Microsoft SharePoint Server 中存在远程执行代码漏洞 成功利用这些漏洞的经过身份验证的攻击者可以在 W3WP 服务帐户的安全上下文中运行任意代码

Microsoft 安全公告 MS13-101 重要 公告标题 Windows 内核模式驱动程序中的漏洞可能允许特权提升 (2880430) 受影响软件对于 Windows XP Windows Server 2003 Windows Vista Windows Server 2008 Windows7 Windows Server 2008 R2 Windows 8 Windows Server 2012 和 Windows RT 的所有受支持的版本, 此安全更新的等级为 重要 对于 Windows 8.1 Windows Server 2012 和 Windows RT 8.1, 此安全更新的等级为 中等 可能的攻击方式 此安全更新可解决 Microsoft Windows 中秘密报告的五个漏洞 如果攻击者登录某个系统并运行特制应用程序, 更严重的漏洞可能允许特权提升 受攻击的影响 特权提升 拒绝服务

Win32k 整数溢出漏洞 - CVE- 2013-3899 Win32k.sys 内核模式驱动程序验证内存中的地址值的方式中存在一个特权提升漏洞 成功利用此漏洞的攻击者可以使用提升的特权执行任意代码

Win32k 释放后使用漏洞 - CVE- 2013-3902 Microsoft Windows 内核模式驱动程序中存在一个特权提升漏洞 当 Windows 内核不正确地处理内存中的对象时, 会导致该漏洞

TrueType 字体分析漏洞 - CVE- 2013-3903 Microsoft Windows 内核中存在一个拒绝服务漏洞 当 Windows 内核不正确地处理特制的 TrueType 字体文件时, 会导致此漏洞

端口级驱动程序双重提取漏洞 - CVE-2013-3907 Windows 音频端口级驱动程序 (portcls.sys) 处理内存中的对象的方式中存在一个特权提升漏洞

Win32k 整数溢出漏洞 - CVE-2013-5058 Win32k.sys 内核模式驱动程序处理内存中的对象的方式中存在一个拒绝服务漏洞 成功利用此漏洞的攻击者可能会导致目标系统停止响应

Microsoft 安全公告 MS13-102 重要 公告标题 LRPC 客户端中的漏洞可能允许特权提升 (2898715) 受影响软件 可能的攻击方式 对于 Windows XP 和 Windows Server 2003 的所有受支持版本, 此安全更新等级为 重要 此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞 如果攻击者欺骗 LRPC 服务器并向任何 LRPC 客户端发送特制 LPC 端口消息, 则该漏洞可能允许特权提升 受攻击的影响 特权提升

LRPC 客户端缓冲区溢出漏洞 - CVE-2013-3878 Microsoft 本地远程过程调用 (LRPC) 中存在一个特权提升漏洞, 攻击者哄骗 LRPC 服务器并使用特制 LPC 端口消息在 LRPC 客户端上导致基于堆栈的缓冲区溢出情形 LRPC 在内部使用 Microsoft 本地过程调用 (LPC) 因此, 实际上, 如果未正确实施, 任何 LPC 消费者都可能受此漏洞影响

Microsoft 安全公告 MS13-103 重要 公告标题 ASP.NET SignalR 中的漏洞可能允许特权提升 (2905244) 受影响软件 可能的攻击方式 对于 ASP.NET SignalR 版本 1.1.0 1.1.1 1.1.2 1.1.3 和 2.0.0 以及 Microsoft Visual Studio Team Foundation Server 2013 的所有受支持版本, 此安全更新的等级为 重要 此安全更新可解决 ASP.NET SignalR 中一个秘密报告的漏洞 如果攻击者将特制 JavaScript 反映回目标用户的浏览器, 则该漏洞可能允许特权提升 受攻击的影响 特权提升

SignalR XSS 漏洞 CVE-2013-5042 ASP.NET SignalR 中存在一个特权提升漏洞, 可能允许攻击者在目标用户的上下文中访问资源

Microsoft 安全公告 MS13-104 重要 公告标题 Microsoft Office 中的漏洞可能允许信息泄露 (2909976) 受影响软件 对于 Microsoft Office 2013 和 Microsoft Office 2013 RT 软件的受支持版本, 此安全更新的等级为 重要 可能的攻击方式此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞, 如果用户尝试打开恶意网站上托管的 Office 文件, 则该漏洞可能允许信息泄露 受攻击的影响 信息泄露

令牌劫持漏洞 - CVE-2013-5054 如果受影响的 Microsoft Office 软件尝试打开恶意网站上托管的 Office 文件时未正确处理特制响应, 则存在一个信息泄露漏洞

Microsoft 安全公告 MS13-106 重要 公告标题 Microsoft Office 中的漏洞可能允许信息泄露 (2909976) 受影响软件 可能的攻击方式 对于 Microsoft Office 2007 和 Microsoft Office 2010 软件的受支持版本, 此安全更新的等级为 重要 此安全更新解决了 Microsoft Office 共享组件中目前正在被利用的一个公开披露的漏洞 如果用户在能够实例化 COM 组件 ( 如 Internet Explorer) 的 Web 浏览器中查看特制网页, 则该漏洞可能允许安全功能绕过 受攻击的影响 安全功能绕过

Question & Answer 如需提出问题, 请在此区域输入文字, 并单击 问题和解答 右上方的 提问 按钮即可