安全研究

安全漏洞
Microsoft Windows 对象链接和嵌入(OLE)远程代码执行漏洞(MS13-070)

发布日期:2013-09-10
更新日期:2013-09-11

受影响系统:
Microsoft Windows XP
Microsoft Windows Server 2003
Microsoft Windows Storage Server 2003
描述:
BUGTRAQ  ID: 62178
CVE(CAN) ID: CVE-2013-3863

OLE(Object Linking and Embedding,对象连接与嵌入)。是一种面向对象的技术,利用这种技术可开发可重复使用的软件组件(COM)。

Microsoft Windows Object Linking and Embedding (OLE)在处理OLE对象时出错,如果用户打开包含特制 OLE 对象的文件,则该漏洞可能允许远程执行代码。

<*来源:G. Geshev
  
  链接:http://secunia.com/advisories/54735/
        http://technet.microsoft.com/security/bulletin/MS13-070
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

*不要打开从不受信任来源或从受信任来源意外收到的 Office 文件

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS13-070)以及相应补丁:
MS13-070:Vulnerability in OLE Could Allow Remote Code Execution (2876217)
链接:http://technet.microsoft.com/security/bulletin/MS13-070

浏览次数:3125
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障