您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner
> 首頁 > 微軟資安

微軟資安

MS17-014 - 重要- Microsoft Office 的安全性更新

受影響軟體:

Microsoft Office 2007 
Microsoft Office 2010 
Microsoft Office 2013 
Microsoft Office 2013 RT 
Microsoft Office 2016 
Microsoft Office for Mac 2011 
Microsoft Office 2016 for Mac 
Microsoft Office Compatibility Pack Service Pack 3 
Microsoft Word Viewer 
Microsoft Excel Viewer 
Microsoft SharePoint Server 2007 
Microsoft SharePoint Server 2010 
Microsoft SharePoint Server 2013 
Microsoft Office Web Apps 2010 
Microsoft Office Web Apps 2013 
Microsoft Lync for Mac 

詳細說明請參考資料來源。

影響狀況:

如果使用者開啟蓄意製作的 Microsoft Office 檔案,最嚴重的弱點可能會允許遠端執行程式碼。成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。

弱點說明:

多個 Microsoft Office 記憶體損毀弱點
當 Office 軟體無法正確處理記憶體中的物件時,Microsoft Office 軟體即存在多個遠端執行程式碼弱點。成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。如果目前使用者以系統管理的使用者權限登入,則攻擊者可能會取得受影響系統的控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。 

Microsoft Office 資訊洩漏弱點 – CVE-2017-0027
當 Microsoft Office 不當洩漏其記憶體中的內容時,就會存在資訊洩漏弱點。利用此弱點的攻擊者可能使用取得的資訊侵入使用者的電腦或資料。 

Microsoft Office 阻斷服務弱點 – CVE-2017-0029
在 Microsoft Office 中開啟蓄意製作的檔案時,存在阻斷服務弱點。成功利用此弱點的攻擊者可能會造成 Office 系統停止回應。請注意,阻斷服務不會讓攻擊者執行程式碼或提高其使用者權限。 

Microsoft Office 資訊洩漏弱點 – CVE-2017-0105
當受影響的 Microsoft Office 軟體讀取作業因未初始化的變數而記憶體不足,導致洩漏記憶體內容時,表示存在資訊洩漏弱點。成功利用弱點的攻擊者可能會閱覽限制記憶。 

Microsoft SharePoint XSS 弱點 – CVE-2017-0107
當 Microsoft SharePoint Server 未正確處理對受影響之 SharePoint Server 蓄意製作的 Web 要求時,即存在權限提高弱點。通過驗證的攻擊者可能會將蓄意製作的要求傳送給受影響的 SharePoint Server,藉此利用弱點。

Microsoft Lync for Mac 憑證驗證弱點 – CVE-2017-0129
當 Lync for Mac 2011 用戶端無法正確地驗證憑證時,表示存在安全性功能略過弱點。成功利用此弱點的攻擊者可能會竄改伺服器和目標用戶端之間受信任的通訊。

Reference

https://technet.microsoft.com/zh-tw/library/security/ms17-014.aspx

Publish Date
2017/3/29 0:00:00