Microsoft Office MSCOMCTL ASLR 权限许可和访问控制漏洞

漏洞信息详情

Microsoft Office MSCOMCTL ASLR 权限许可和访问控制漏洞

漏洞简介

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

由于Microsoft Office软件使用的MSCOMCTL公共控件库未正确实施地址空间布局随机化(ASLR),存在一个安全功能绕过漏洞。该漏洞可能允许攻击者绕过ASLR安全功能,该安全功能可帮助保护用户免遭多种漏洞的攻击。以下软件受到影响:Microsoft Office 2007 SP3, 2010 SP1 and SP2, and 2013 Gold, SP1, RT, and RT SP1。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://technet.microsoft.com/library/security/ms14-024

参考网址

来源:MS

名称:MS14-024

链接:http://technet.microsoft.com/security/bulletin/MS14-024

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享