欢迎user
Microsoft Office Access ActiveX 控件中存在两个安全漏洞。 如果用户打开特制 Office 文件或查看已实例化 Access ActiveX 控件的网页,则漏洞允许远程执行代码。
那些账户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
Bugtraq ID: 41422
CVE:CVE-2010-0814
Bugtraq ID: 41444
CVE:CVE-2010-1881
Microsoft Access 2003 SP3
Microsoft Access 2007 SP1
Microsoft Access 2007 SP2
Microsoft Access 2003 SP3
* 禁止在Internet Explorer中运行COM对象。
微软已经为此发布了一个安全公告(MS10-044)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-044.mspx?pf=true

