MS09-009:OfficeExcel中可导致远程执行代码漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
MS09-009:OfficeExcel中可导致远程执行代码漏洞

版本: 1.0

摘要

此安全更新可解决一个秘密报告的漏洞以及一个公开披露的漏洞。 如果用户打开一个特制的 Excel 文件,该漏洞可以允许远程执行代码。 成功利用这些漏洞的安全者可以完全控制受影响的系统。 安全者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

建议。Microsoft 建议用户立即应用此更新。

受影响的软件

Office 套件及其他软件组件最大安全影响综合严重等级此更新替代的公告Microsoft Office 套件和组件     

Microsoft Office 2000 Service Pack 3


(KB959964)

远程执行代码

严重

Microsoft Office XP Service Pack 3


(KB959988)

远程执行代码

重要

Microsoft Office 2003 Service Pack 3


(KB959995)

远程执行代码

重要

2007 Microsoft Office System Service Pack 1

*
(KB959997)

远程执行代码

重要

Microsoft Office for Mac     


(KB968695)

不适用

远程执行代码

重要


(KB968694)

不适用

远程执行代码

重要

其他 Office 软件     


(KB959993)

不适用

远程执行代码

重要


(KB960000)

不适用

远程执行代码

重要


(KB960003)

不适用

远程执行代码

重要

不受影响的软件

Office 及其他软件

Microsoft Works 8.5

Microsoft Works 9.0

Microsoft Works Suite 2005

Microsoft Works Suite 2006

Open XML File Format Converter for Mac

Microsoft Office File Converter Pack

Microsoft Office SharePoint Server 2003 Service Pack 3

Microsoft Office SharePoint Server 2007 和 Microsoft Office SharePoint Server 2007 Service Pack 1(32 位版本)

Microsoft Office SharePoint Server 2007 和 Microsoft Office SharePoint Server 2007 Service Pack 1(64 位版本)

微软的安全公告: