您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner

MS16-099 - 重大- Microsoft Office 的安全性更新

受影響軟體:
Microsoft Office 2007 :
Microsoft Office 2007 Service Pack 3
Microsoft OneNote 2007 Service Pack 3
Microsoft Word 2007 Service Pack 3
Microsoft Office 2010 :
Microsoft Office 2010 Service Pack 2 (32 位元版本)
Microsoft Office 2010 Service Pack 2 (64 位元版本)
Microsoft OneNote 2010 Service Pack 2 (32 位元版本)
Microsoft OneNote 2010 Service Pack 2 (64 位元版本)
Microsoft Word 2010 Service Pack 2 (32 位元版本)
Microsoft Word 2010 Service Pack 2 (64 位元版本)
Microsoft Office 2013 :
Microsoft Office 2013 Service Pack 1 (32 位元版本)
Microsoft Office 2013 Service Pack 1 (64 位元版本)
Microsoft OneNote 2013 Service Pack 1 (32 位元版本)
Microsoft OneNote 2013 Service Pack 1 (64 位元版本)
Microsoft Word 2013 Service Pack 1 (32 位元版本)
Microsoft Word 2013 Service Pack 1 (64 位元版本)
Microsoft Office 2013 RT :
Microsoft Office 2013 RT Service Pack 1
Microsoft OneNote 2013 RT Service Pack 1
Microsoft Word 2013 RT Service Pack 1
Microsoft Office 2016 :
Microsoft Word 2016 (32 位元版本)
Microsoft Word 2016 (64 位元版本)
Microsoft OneNote 2016 (32 位元版本)
Microsoft OneNote 2016 (64 位元版本)
Microsoft Word 2016 (32 位元版本)
Microsoft Word 2016 (64 位元版本)
Microsoft Office for Mac 2011 :
Microsoft Word for Mac 2011
Microsoft Office 2016 for Mac :
Microsoft OneNote 2016 for Mac
Microsoft Word 2016 for Mac
其他 Office 軟體 :
Microsoft Word Viewer

影響狀況:
如果使用者開啟蓄意製作的 Microsoft Office 檔案,最嚴重的弱點可能會允許遠端執行程式碼。成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。系統上帳戶使用者權限較低的客戶,其受影響的程度比擁有系統管理權限的客戶要小。

弱點說明:
Microsoft OneNote 資訊洩漏弱點 - CVE-2016-3315
當 Microsoft OneNote 不當洩漏其記憶體內容時,即存在資訊洩漏弱點。利用此弱點的攻擊者可能使用取得的資訊侵入使用者的電腦或資料。攻擊者可能建立蓄意製作的 OneNote 檔案,然後引誘受害者開啟檔案以利用此弱點。攻擊者必須知道 OneNote 記憶體中的物件位置,攻擊才能成功。

多個 Microsoft Office 記憶體損毀弱點
當 Office 軟體無法正確處理記憶體中的物件時,Microsoft Office 軟體即存在多個遠端執行程式碼弱點。成功利用這些弱點的攻擊者,能以目前使用者的權限層級執行任意程式碼。如果目前使用者以系統管理的使用者權限登入,則攻擊者即可取得受影響系統的控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。設定為具有較少使用者權限的使用者帳戶所受到的影響,可能會比利用系統管理使用者權限進行操作的使用者帳戶小。

Reference

https://technet.microsoft.com/zh-tw/library/security/ms16-099.aspx

Publish Date
2016/8/12 0:00:00