Microsoft Windows ‘Windows Packager’配置任意代码执行漏洞

漏洞信息详情

Microsoft Windows ‘Windows Packager’配置任意代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows多个版本的Windows Packager配置中存在黑名单不完全漏洞。攻击者利用该漏洞借助特制的ClickOnce应用程序在Microsoft Office文档和相关的应用程序文件中执行任意代码,又名“编译执行漏洞”。Microsoft Windows XP SP2 和 SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, 以及Windows 7 Gold and SP1中存在该漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/en-us/security/bulletin/ms12-005

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享