微軟發(fā)布2009年5月安全公告(附補丁下載地址)
以下是微軟官方網(wǎng)站關于該更新的標題和摘要內(nèi)容:
Microsoft Office PowerPoint 中的漏洞可能允許遠程執(zhí)行代碼 (967340)
此安全更新解決了Microsoft Office PowerPoint 中一個公開披露的漏洞和多個秘密報告的漏洞,如果用戶打開特制的 PowerPoint 文件,則該漏洞可能允許遠程執(zhí)行代碼。
成功利用這些漏洞的攻擊者可以完全控制受影響的系統(tǒng)。 攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。
那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
使用Office PowerPoint軟件的用戶應盡快下載更新補丁,以免受到此漏洞影響。
Microsoft Office PowerPoint 2000 Service Pack 3
(KB957790)
Microsoft Office PowerPoint 2002 Service Pack 3
(KB957781)
Microsoft Office PowerPoint 2003 Service Pack 3
(KB957784)
Microsoft Office PowerPoint 2007 Service Pack 1 和 Microsoft Office PowerPoint 2007 Service Pack 2*
(KB957789)
PowerPoint Viewer 2003 Service Pack 3
(KB969615)
(重要)
PowerPoint Viewer 2007 Service Pack 1 和 PowerPoint Viewer 2007 Service Pack 2
(KB970059)
(重要)
MS09-017 注釋
*對于 Microsoft Office PowerPoint 2007 Service Pack 1 和 Microsoft Office PowerPoint 2007 Service Pack 2,除了 KB957789 之外,客戶還需要安裝用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 Service Pack 1 和用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 Service Pack 2 的安全更新 (KB969618),以免受本公告中所描述的漏洞影響。
**Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac、Microsoft Works 8.5 和 Microsoft Works 9.0 的更新仍在開發(fā)中。 測試完成后,Microsoft 將發(fā)布這些軟件的更新,以確保其各自發(fā)布版本更高的質(zhì)量。 由于存在目標明確的主動利用,因此 Microsoft 將增量發(fā)布此安全更新,并將在軟件更新可用時進行發(fā)布。
目前 Microsoft 僅發(fā)現(xiàn)對 Windows 操作系統(tǒng)上運行的 Microsoft Office 版本的主動利用。 當前的安全更新可以保護大多數(shù)客戶免受威脅。