您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner
> 首頁 > 微軟資安

微軟資安

MS16-107 - 重大- Microsoft Office 的安全性更新

受影響軟體:
Microsoft Office 2007 :
Microsoft Office 2007 Service Pack 3
Microsoft Excel 2007 Service Pack 3
Microsoft Outlook 2007 Service Pack 3
Microsoft PowerPoint 2007 Service Pack 3
Microsoft Office 2010 :
Microsoft Office 2010 Service Pack 2 (32 位元版本)
Microsoft Office 2010 Service Pack 2 (64 位元版本) 
Microsoft Excel 2010 Service Pack 2 (32 位元版本)
Microsoft Excel 2010 Service Pack 2 (64 位元版本)
Microsoft Outlook 2010 Service Pack 2 (32 位元版本)
Microsoft Outlook 2010 Service Pack 2 (64 位元版本)
Microsoft PowerPoint 2010 Service Pack 2 (32 位元版本)
Microsoft PowerPoint 2010 Service Pack 2 (64 位元版本)
Microsoft Office 2013 :
Microsoft Office 2013 Service Pack 1 (32 位元版本)
Microsoft Office 2013 Service Pack 1 (64 位元版本)
Microsoft Excel 2013 Service Pack 1 (32 位元版本) 
Microsoft Excel 2013 Service Pack 1 (64 位元版本) 
Microsoft Outlook 2013 Service Pack 1 (32 位元版本)
Microsoft Outlook 2013 Service Pack 1 (64 位元版本)
Microsoft PowerPoint 2013 Service Pack 1 (32 位元版本)
Microsoft PowerPoint 2013 Service Pack 1 (64 位元版本)
Microsoft Office 2013 RT :
Microsoft Office 2013 RT Service Pack 1
Microsoft Excel 2013 RT Service Pack 1
Microsoft Outlook 2013 RT Service Pack 1
Microsoft PowerPoint 2013 RT Service Pack 1
Microsoft Office 2016 :
Microsoft Office 2016 (32 位元版本)
Microsoft Office 2016 (64 位元版本)
Microsoft Excel 2016 (32 位元版本)
Microsoft Excel 2016 (64 位元版本)
Microsoft Outlook 2016 (32 位元版本)
Microsoft Outlook 2016 (64 位元版本)
Microsoft Visio 2016 (32 位元版本)
Microsoft Visio 2016 (64 位元版本)
Microsoft Office for Mac 2011 :
Microsoft Word for Mac 2011
Microsoft Office 2016 for Mac :
Microsoft Excel 2016 for Mac
Microsoft PowerPoint 2016 for Mac
Microsoft Word 2016 for Mac
Microsoft Outlook 2016 for Mac
其他 Office 軟體 :
Microsoft Office Compatibility Pack Service Pack 3 
Microsoft Excel Viewer 
Microsoft PowerPoint Viewer 
Microsoft Word Viewer

影響狀況:
成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。系統上帳戶使用者權限較低的客戶,其受影響的程度比擁有系統管理權限的客戶要小。

弱點說明:
Microsoft APP-V ASLR 略過 – CVE-2016-0137
隨選即用 (C2R) 元件處理記憶體中物件的方式存在資訊洩漏弱點,這可能導致位址空間配置隨機載入 (ASLR) 略過。

Microsoft 資訊洩漏弱點 - CVE-2016-0141
儲存文件時,若 Office 中的 Visual Basic 巨集從憑證存放區不當匯出使用者的私密金鑰,就會存在資訊洩漏弱點。成功利用該弱點的攻擊者就有可能取得使用者私密金鑰的存取權。

多個 Microsoft Office 記憶體損毀弱點
當 Office 軟體無法正確處理記憶體中的物件時,Microsoft Office 軟體即存在多個遠端執行程式碼弱點。成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。如果目前使用者以系統管理的使用者權限登入,則攻擊者即可取得受影響系統的控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。

Microsoft Office 詐騙弱點 – CVE-2016-3366
如果 Microsoft Outlook 不嚴格依循 RFC2046,並且不當識別 MIME 附件之結尾,就會存在詐騙弱點。不當 MIME 附件結束可能會導致防毒掃描或反垃圾掃描無法按預期正常工作。

Reference

https://technet.microsoft.com/zh-tw/library/security/ms16-107.aspx

Publish Date
2016/9/20 0:00:00