您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner

MS16-070 - 重要- Microsoft Office 的安全性更新

受影響軟體:
Microsoft Office 2007 :
Microsoft Excel 2007 Service Pack 3
Microsoft Visio 2007 Service Pack 3
Microsoft Word 2007 Service Pack 3
Microsoft Office 2010 :
Microsoft Office 2010 Service Pack 2 (32 位元版本)
Microsoft Office 2010 Service Pack 2 (64 位元版本)
Microsoft Excel 2010 Service Pack 2 (32 位元版本)
Microsoft Excel 2010 Service Pack 2 (64 位元版本)
Microsoft Visio 2010 Service Pack 2 (32 位元版本)
Microsoft Visio 2010 Service Pack 2 (64 位元版本)
Microsoft Word 2010 Service Pack 2 (32 位元版本)
Microsoft Word 2010 Service Pack 2 (64 位元版本)
Microsoft Office 2013 :
Microsoft Visio 2013 Service Pack 1 (32 位元版本)
Microsoft Visio 2013 Service Pack 1 (64 位元版本)
Microsoft Word 2013 Service Pack 1 (32 位元版本)
Microsoft Word 2013 Service Pack 1 (64 位元版本)
Microsoft Office 2013 RT :
Microsoft Word 2013 RT Service Pack 1
Microsoft Office 2016 :
Microsoft Office 2016 (32 位元版本)
Microsoft Office 2016 (64 位元版本)
Microsoft Visio 2016 (32 位元版本)
Microsoft Visio 2016 (64 位元版本)
Microsoft Word 2016 (32 位元版本)
Microsoft Word 2016 (64 位元版本)
Microsoft Office for Mac 2011 :
Microsoft Word for Mac 2011
Microsoft Office 2016 for Mac :
Microsoft Word 2016 for Mac
其他 Office 軟體 :
Microsoft Office 相容性套件 Service Pack 3
Microsoft Office 相容性套件 Service Pack 3
Microsoft Word Viewer
Microsoft Visio Viewer 2007 Service Pack 3
Microsoft Visio Viewer 2010 (32 位元版本)
Microsoft Visio Viewer 2010 (64 位元版本)

影響狀況:
成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。系統上帳戶使用者權限較低的客戶,其受影響的程度比擁有系統管理權限的客戶要小。

弱點說明:
多個 Microsoft Office 記憶體損毀弱點
當 Office 軟體無法正確處理記憶體中的物件時,Microsoft Office 軟體即存在多個遠端執行程式碼弱點。成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。如果目前使用者以系統管理的使用者權限登入,則攻擊者即可取得受影響系統的控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。系統帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

Microsoft SharePoint 資訊洩漏弱點 - CVE-2016-3234
當 Microsoft Office 不當洩漏其記憶體中的內容時,就會存在資訊洩漏弱點。利用此弱點的攻擊者可能使用取得的資訊侵入使用者的電腦或資料。攻擊者可能製作特殊的文件檔案,然後說服受害者開啟檔案以利用此弱點。攻擊者必須知道建立物件的記憶體位址才能利用此弱點。此更新可以變更特定功能處理記憶體中物件的方式,從而解決此弱點。

Microsoft Office OLE DLL 端載入資訊弱點 - CVE-2016-3235
當 Windows 未在載入程式庫之前妥善驗證輸入時,就會存在多個遠端程式碼執行弱點。成功利用此弱點的攻擊者可以取得受影響系統的控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

Reference

https://technet.microsoft.com/zh-tw/library/security/ms16-070

Publish Date
2016/6/17 0:00:00