发布日期: 二月 13, 2007
版本: 1.0
本文的目标读者: 使用 Microsoft Windows 或 Microsoft Office 的客户
[url=/bugs/]漏洞[/url]
的影响: 远程执行代码
最高严重等级: 重要
建议: 客户应尽早应用该更新。
经过测试的软件和
[url=/]安全[/url]
更新下载位置: 受影响的软件: Windows 软件: %26#8226;Microsoft Windows 2000 Service Pack 4 —
[url=/code/asp/]asp[/url]
x?displaylang=zh-cn%26amp;FamilyID=0b0b13d3-b2fb-4cf4-8ee1-51871d39eecd">下载此更新 %26#8226;Microsoft Windows XP Service Pack 2 -
[url=/code/asp/]asp[/url]
x?displaylang=zh-cn%26amp;FamilyID=3159428d-7212-4bf0-9699-3dbae5db6ca1">下载此更新 %26#8226;Microsoft Windows XP Professional x64 Edition -
[url=/code/asp/]asp[/url]
x?FamilyId=daf2f7ac-20b4-4ec9-9467-2ddd4fc493d6">下载此更新 %26#8226;Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 -
[url=/code/asp/]asp[/url]
x?displaylang=zh-cn%26amp;FamilyID=2e8d2355-d5c5-406d-9322-5fe1b2134d2f">下载此更新 %26#8226;Microsoft Windows Server 2003(用于基于 Itanium 的
[url=/jsj/system/]系统[/url]
)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的
[url=/jsj/system/]系统[/url]
)-
[url=/code/asp/]asp[/url]
x?FamilyId=ed6dd20f-4c0b-48f7-a1f9-613265506835">下载此更新 %26#8226;Microsoft Windows Server 2003 x64 Edition -
[url=/code/asp/]asp[/url]
x?FamilyId=3b6ee258-b636-455b-8833-74dea6269e24">下载此更新
Office 软件: %26#8226;Microsoft Office 2000 Service Pack 3 -
[url=/code/asp/]asp[/url]
x?FamilyID=2FF67E78-2A08-45C9-A7AC-09678D060439">下载此更新 (KB920906) %26#8226;Microsoft Access 2000 %26#8226;Microsoft Excel 2000 %26#8226;Microsoft FrontPage 2000 %26#8226;Microsoft Outlook 2000 %26#8226;Microsoft PowerPoint 2000 %26#8226;Microsoft Publisher 2000 %26#8226;Microsoft Word 2000 %26#8226;Microsoft Office XP Service Pack 3 -
[url=/code/asp/]asp[/url]
x?FamilyId=85C5162C-FC35-40B4-AD04-ADD247950423">下载此更新 (KB920816) %26#8226;Microsoft Access 2002 %26#8226;Microsoft Excel 2002 %26#8226;Microsoft FrontPage 2002 %26#8226;Microsoft Outlook 2002 %26#8226;Microsoft PowerPoint 2002 %26#8226;Microsoft Publisher 2002 %26#8226;Microsoft Word 2002 %26#8226;Microsoft Office 2003 Service Pack 2 -
[url=/code/asp/]asp[/url]
x?FamilyId=6C3BCAB8-0C99-4BE6-8DE7-71D463473A4A">下载此更新 (KB920813) %26#8226;Microsoft Access 2003 %26#8226;Microsoft Excel 2003 %26#8226;Microsoft FrontPage 2003 %26#8226;Microsoft InfoPath 2003 %26#8226;Microsoft OneNote 2003 %26#8226;Microsoft Outlook 2003 %26#8226;Microsoft PowerPoint 2003 %26#8226;Microsoft Project 2003 %26#8226;Microsoft Publisher 2003 %26#8226;Microsoft Visio 2003 %26#8226;Microsoft Word 2003 %26#8226;Microsoft Word 2003 Viewer %26#8226;Microsoft Project 2000 Service Release 1 -
[url=/code/asp/]asp[/url]
x?FamilyId=019B11FC-00B8-451C-AB3C-772780D4C46A">下载此更新 (KB920906) %26#8226;Microsoft Office 2000 Multilanguage Packs -
[url=/code/asp/]asp[/url]
x?FamilyID=B5A087F8-74D2-4184-9986-23AB3C4EF7F2">下载此更新 (KB920906) %26#8226;Microsoft Project 2002 Service Pack 1 -
[url=/code/asp/]asp[/url]
x?FamilyId=D162C366-C5E7-4850-B773-1FE669FAEEAF">下载此更新 (KB920816) %26#8226;Microsoft Visio 2002 Service Pack 2 -
[url=/code/asp/]asp[/url]
x?FamilyId=B4D2E182-0997-46BC-94AC-B4B0A523C51C">下载此更新 (KB920816) %26#8226;用于 Microsoft Office 的 Microsoft Learning Essentials 1.0、1.1 和 1.5 -
[url=/code/asp/]asp[/url]
x?FamilyId=99AE7653-F0FD-4DBA-A151-098FD03E6EA4">下载此更新 (KB929437) %26#8226;Microsoft Global Input Method Editor for Office 2000(日语) -
[url=/code/asp/]asp[/url]
x?FamilyID=2FF67E78-2A08-45C9-A7AC-09678D060439">下载此更新 (KB920906) %26#8226;Microsoft Office 2004 for Mac -
下载此更新 (KB932185)
不受影响的软件: %26#8226;Windows Vista %26#8226;2007 Microsoft Office System %26#8226;Microsoft Office 2003 Service Pack 2 %26#8226;Microsoft Excel 2003 Viewer %26#8226;Microsoft PowerPoint 2003 Viewer
微软的
[url=/]安全[/url]
公告:
[/url]
[url=http://www.microsoft.com/china/technet/security/bulletin/MS07-013.mspx]http://www.microsoft.com/china/technet/security/bulletin/MS07-013.mspx
[/url]
[url=http://www.microsoft.com/technet/security/bulletin/MS04-039.mspx]
(
以上链接均连到第三方网站
) 摘要: 此更新可消除一个秘密报告的新发现
[url=/bugs/]漏洞[/url]
。 本公告的“
[url=/bugs/]漏洞[/url]
详细资料”部分中对此
[url=/bugs/]漏洞[/url]
进行了说明。 如果用户使用管理用户权限登录,成功利用此
[url=/bugs/]漏洞[/url]
的
[url=/]攻击[/url]
者便可完全控制受影响的
[url=/jsj/system/]系统[/url]
。
[url=/]攻击[/url]
者可随后安装
[url=/code/]程序[/url]
;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少
[url=/jsj/system/]系统[/url]
用户权限的用户比具有管理用户权限的用户受到的影响要小。 我们建议客户应尽早应用此更新。
严重等级和
[url=/bugs/]漏洞[/url]
标识符:
[url=/bugs/]漏洞[/url]
标识符
[url=/bugs/]漏洞[/url]
的影响Microsoft Office 2000、Microsoft Office XP 和 Microsoft Office 2003用于 Microsoft Office 的 Learning Essentials 1.0、1.1、1.5,以及 Microsoft Global Input Method Editor for Office 2000(日语)Microsoft Office 2004 for MacMicrosoft Windows 2000 Service Pack 4Microsoft Windows XP Service Pack 2Microsoft Windows Server 2003(所有版本)Microsoft RichEdit
[url=/bugs/]漏洞[/url]
-
CVE-2006-1311
远程执行代码 重要 重要 重要 重要 重要 重要
[url=java:copyUrl(]
复制地址,推荐给QQ、MSN上的好友[/url]
[url=/bbs/]
进入黑客手册技术论坛和大家一起讨论[/url]