Microsoft Office内存破坏漏洞(CVE-2015-1682)(MS15-046)
发表日期:2015-05-14 10:53:42
Microsoft Office内存破坏漏洞(CVE-2015-1682)(MS15-046)
BugTraq-ID:74481
CVE-ID:CVE-2015-1682
发布日期:2015-05-12
更新日期:2015-05-13
受影响系统:
Microsoft Office Office 2013 RT
Microsoft Office Office 2013
Microsoft Office Office 2010
Microsoft Office Office 2007
详细信息:
Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。
当 Office 软件无法正确处理内存中的对象时,Microsoft Office 软件中存在远程执行代码漏洞。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。
来源:
3S Labs
参考信息:
http://technet.microsoft.com/security/bulletin/MS15-046
解决办法:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS15-046)以及相应补丁:
MS15-046:Vulnerabilities in Microsoft Office Could Allow Remote Code Execution - Important (3057181)
链接:http://technet.microsoft.com/security/bulletin/MS15-046