• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201007/683282_30003_0.htm

微软安全公告 MS10-044 Microsoft Office Access ActiveX 控件实例化远程代码执行漏洞(982335)

【发布时间:2010-07-16】

1         漏洞描述:

Microsoft Office Access ActiveX 控件中存在两个安全漏洞。 如果用户打开特制 Office 文件或查看已实例化 Access ActiveX 控件的网页,则漏洞允许远程执行代码。

那些账户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

2         漏洞标识符:

Bugtraq ID: 41422

CVE:CVE-2010-0814

   

Bugtraq ID: 41444

CVE:CVE-2010-1881

 

3         受影响系统

Microsoft Access 2003 SP3

Microsoft Access 2007 SP1

Microsoft Access 2007 SP2

Microsoft Access 2003 SP3

4         漏洞解决办法:

4.1        临时解决办法:

* 禁止在Internet Explorer中运行COM对象。

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS10-044)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-044.mspx?pf=true

新华三官网
联系我们