Launch Printer Friendly Page Security TechCenter > 安全公告 > Microsoft 安全公告 MS08-041

Microsoft 安全公告 MS08-041 - 严重

Snapshot Viewer for Microsoft Access 的 ActiveX 控件中的漏洞可能允许远程执行代码 (955617)

发布时间:

版本: 1.0

一般信息

摘要

此安全更新解决 Snapshot Viewer for Microsoft Access 的 ActiveX 控件中一个秘密报告的漏洞。 攻击者可以通过构建特制的网页来利用该漏洞。 当用户查看网页时,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

对于 Snapshot Viewer for Microsoft Access 以及 Microsoft Office Access 2000、Microsoft Office Access 2002 和 Microsoft Office Access 2003 的受支持版本,此安全更新的等级为“严重”。

该安全更新通过更正 Microsoft Access Snapshot Viewer 控件中的错误来解决该漏洞。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。

此安全更新也解决了 Microsoft 安全通报 955179 中最初描述的漏洞。

建议。 Microsoft 建议用户立即应用此更新。

已知问题。 无

受影响和不受影响的软件

已对下列软件进行测试,以确定受到影响的版本。 其他版本的支持生命周期已结束或者不受影响。 要确定软件版本的技术支持生命周期,请访问 Microsoft 技术支持生命周期

受影响的软件

Office 及其他软件组件最大安全影响综合严重等级此更新替代的公告
Snapshot Viewer for Microsoft Access*不适用远程执行代码严重MS03-038
Microsoft Office 2000 Service Pack 3Microsoft Office Access 2000 Service Pack 3
(KB955441)
远程执行代码严重MS03-038
Microsoft Office XP Service Pack 3Microsoft Office Access 2002 Service Pack 3
(KB955440)
远程执行代码严重MS03-038
Microsoft Office 2003 Service Pack 2 和 Microsoft Office 2003 Service Pack 3Microsoft Office Access 2003 Service Pack 2 和 Microsoft Office Access 2003 Service Pack 3
(KB955439)
远程执行代码严重

*发布此公告时,Microsoft 正在努力针对此受影响的软件开发更新。 一旦有更新可用,此公告将会进行更新。

不受影响的软件

Office 及其他软件组件
2007 Microsoft Office System 和 2007 Microsoft Office System Service Pack 1Microsoft Office Access 2007 和 Microsoft Office Access 2007 Service Pack 1

与此安全更新相关的常见问题 (FAQ)

漏洞信息

严重等级和漏洞标识符

Snapshot Viewer 任意文件下载漏洞 - CVE-2008-2463

更新信息

检测和部署工具及指导

安全更新部署

其他信息

支持

  • 美国和加拿大的客户可拨打电话 1-866-PCSAFETY,从 Microsoft 产品支持服务获得技术支持。 与安全更新有关的电话支持服务是免费的。
  • 其他国家(或地区)的用户可从当地的 Microsoft 分公司获得支持。 与安全更新有关的支持服务不收取任何费用。 有关如何就支持问题与 Microsoft 取得联系方面的详细信息,请访问国际支持网站

免责声明

Microsoft 知识库中的信息“按原样”提供,没有任何形式的担保。 Microsoft 不作任何明示或暗示保证,包括对适销性和针对特定目的的适用性的保证。 Microsoft Corporation 或其供应商不对任何损害(包括直接的、间接的、偶然的、必然的损害,商业利润损失,或特殊损害)承担任何责任,即使 Microsoft Corporation 或其供应商事先已被告知有可能发生此类损害。 有些州不允许排除或限制必然或偶然损害的赔偿责任,因此上述限制可能不适用。

修订版本

  • V1.0(2008 年 8 月 12 日): 已发布公告。