MS09-024:MicrosoftWorks转换器远程执行代码漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
MS09-024:MicrosoftWorks转换器远程执行代码漏洞

版本: 1.0

摘要

此安全更新可解决 Microsoft Works 转换器中一个秘密报告的漏洞。 如果用户打开特制的 Works 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的安全者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件 

Office 套件及其他软件组件最大安全影响综合严重等级此更新替代的公告Microsoft Office 套件和组件    

Microsoft Office 2000 Service Pack 3


(KB957838)

远程执行代码

严重

Microsoft Office XP Service Pack 3


(KB957646)

远程执行代码

重要

Microsoft Office 2003 Service Pack 3

*
(KB968326)

远程执行代码

重要

2007 Microsoft Office System Service Pack 1

*
(KB969559)

远程执行代码

重要

其他 Office 软件    


(KB967043)

不适用

远程执行代码

重要


(KB967044)

不适用

远程执行代码

重要

不受影响的软件 

Office 及其他软件组件Microsoft Office 套件和组件 

2007 Microsoft Office System Service Pack 2

Microsoft Office Word 2007 Service Pack 2

Microsoft Office for Mac 

Microsoft Office 2004 for Mac

不适用

Microsoft Office 2008 for Mac

不适用

Open XML File Format Converter for Mac

不适用

其他 Office 软件 

Microsoft Office Word Viewer 2003 Service Pack 3

不适用

Microsoft Office Word Viewer Service Pack 1 和 Microsoft Office Word Viewer Service Pack 2

不适用

用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 Microsoft Office 兼容包以及用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 2 的 Microsoft Office 兼容包

不适用

微软的安全公告: