安全性布告欄

Microsoft 安全性公告 MS08-057 - 重大

Microsoft Excel 中的弱點可能會允許遠端程式代碼執行(956416)

發佈時間: 2008 年 10 月 14 日 |更新日期:2008 年 10 月 29 日

版本: 1.2

一般資訊

執行摘要

此安全性更新可解決 Microsoft Office Excel 中三個私下回報的弱點,如果用戶開啟特製的 Excel 檔案,可能會允許遠端程式代碼執行。 成功惡意探索這些弱點的攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

此安全性更新會針對所有支援的 Microsoft Office Excel 2000 版本進行評等,並針對所有支援的 Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel Viewer 2003、Microsoft Office Excel 2007、Microsoft Office 兼容性套件、Microsoft Office Excel Viewer 和 Microsoft Office SharePoint Server 2007 的所有支援版本,評為重要。 如需詳細資訊,請參閱本節中的小節<受影響和非受影響的軟體>。

此安全性更新會修改 Microsoft Excel 在開啟 Excel 檔案時執行驗證的方式來解決這些弱點。 如需弱點的詳細資訊,請參閱下一節弱點資訊下特定弱點專案的常見問題 (FAQ) 小節

建議。 Microsoft 建議客戶立即套用更新。

已知問題。 無

受影響的和非受影響的軟體

下列軟體已經過測試,以判斷哪些版本或版本受到影響。 其他版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請流覽 Microsoft 支援服務 生命週期

受影響的軟體

Office Suite 和其他軟體 元件 最大安全性影響 匯總嚴重性評等 此更新所取代的公告
Microsoft Office 2000 Service Pack 3 Excel 2000 Service Pack 3\ (KB955461) 遠端程式代碼執行 重大 MS08-043
Microsoft Office XP Service Pack 3 Excel 2002 Service Pack 3\ (KB955464) 遠端程式代碼執行 重要 MS08-043
Microsoft Office 2003 Service Pack 2 Excel 2003 Service Pack 2\ (KB955466) 遠端程式代碼執行 重要 MS08-043
Microsoft Office 2003 Service Pack 3 Excel 2003 Service Pack 3\ (KB955466) 遠端程式代碼執行 重要 MS08-043
2007 Microsoft Office 系統 Excel 2007\ (KB955470) 遠端程式代碼執行 重要 MS08-043
2007 Microsoft Office System Service Pack 1 Excel 2007 Service Pack 1\ (KB955470) 遠端程式代碼執行 重要 MS08-043
Microsoft Office Excel Viewer 2003\ (KB955468) 遠端程式代碼執行 重要 MS08-043
Microsoft Office Excel Viewer 2003 Service Pack 3\ (KB955468) 遠端程式代碼執行 重要 MS08-043
Microsoft Office Excel Viewer\ (KB955935) 遠端程式代碼執行 重要 MS08-043
適用於 Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 兼容性套件\(KB955936) 遠端程式代碼執行 重要 MS08-043
適用於 Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1\ 的 Microsoft Office 兼容性套件 (KB955936) 遠端程式代碼執行 重要 MS08-043
Microsoft Office SharePoint Server 2007*\ (KB955937) 遠端程式代碼執行 重要 MS08-043
Microsoft Office SharePoint Server 2007 Service Pack 1*\ (KB955937) 遠端程式代碼執行 重要 MS08-043
Microsoft Office SharePoint Server 2007 x64 Edition*\ (KB955937) 遠端程式代碼執行 重要 MS08-043
Microsoft Office SharePoint Server 2007 x64 Edition Service Pack 1*\ (KB955937) 遠端程式代碼執行 重要 MS08-043
Microsoft Office 2004 for Mac\ (KB958312) 遠端程式代碼執行 重要 MS08-043
Microsoft Office 2008 for Mac\ (KB958267) 遠端程式代碼執行 重要 MS08-043
Open XML File Format Converter for Mac\ (KB958304) 遠端程式代碼執行 重要

* 此更新適用於已安裝 Excel Services 的伺服器,例如 Microsoft Office SharePoint Server 2007 Enterprise 和 Microsoft Office SharePoint Server 2007 For Internet Sites 的預設設定。 Microsoft Office SharePoint Server 2007 Standard 不包含 Excel Services。

非受影響的軟體

Office 和其他軟體
Microsoft Works 8.0
Microsoft Works 8.5
Microsoft Works 9.0
Microsoft Works Suite 2005
Microsoft Works Suite 2006
Microsoft Office SharePoint Server 2003 Service Pack 3

我使用 Microsoft Office 2003 Service Pack 2。 此更新中是否包含任何其他安全性功能?
是,當 Microsoft Office 2003 Service Pack 2 的使用者安裝此更新時,其系統將會升級為 Microsoft Office 2003 Service Pack 3 最初發行的安全性功能。 Microsoft Office 2003 Service Pack 2 2008 年 1 月 1 日之後發行的所有更新,都會包含 Microsoft Office 2003 Service Pack 3引進的這些安全性功能。 我們已徹底測試此更新,但與所有更新一樣,我們建議使用者執行適合其系統環境和設定的測試。 如需此問題的詳細資訊,請參閱 Microsoft 知識庫文章951646

檔案資訊詳細數據在哪裡? 
您可以在 Microsoft 知識庫文章956416中找到檔案資訊詳細數據。

為什麼此更新可解決數個回報的安全性弱點? 
此更新包含數個弱點的支持,因為解決這些問題所需的修改位於相關檔案中。 客戶不需要安裝幾乎相同的數個更新,而只需要安裝此更新。

什麼是 Microsoft Office Excel Viewer?
Microsoft Office Excel Viewer 是所有舊版 Excel Viewer 的取代專案,包括 Excel Viewer 97 和 Excel Viewer 2003。 使用 Excel Viewer,即使尚未安裝 Excel,您也可以開啟、檢視及列印 Excel 活頁簿。 您也可以將數據從 Excel Viewer 複製到另一個程式。 不過,您無法編輯數據、儲存活頁簿或建立新的活頁簿。

為什麼 Microsoft Office SharePoint Server 2007 受到影響?
Microsoft Office SharePoint Server 中的 Excel Services 會使用以受弱點影響的 Excel 用戶端為基礎的程式代碼,如本公告的弱點資訊一節中所述。

注意 Microsoft Office SharePoint Server 2007 有三個元件:Microsoft Office SharePoint Server 核心元件、Excel Services 和 InfoPath Forms Services。 此更新會影響 Microsoft Office SharePoint Sever 2007 的 Excel Services 元件

此公告會更新 Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 相容性套件哪些元件?
此安全性布告欄隨附的更新僅適用於受影響之 Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 相容性套件內的特定元件。 例如,在 Excel 公告中,只有 Excel 相容性套件元件檔案包含在更新套件中,而不是 Word 或 PowerPoint 相容性套件元件檔案。 Word 相容性套件元件檔案會在 Word 公告中更新,PowerPoint 兼容性套件元件檔案會在 PowerPoint 公告中更新。

我使用此安全性布告欄所討論之軟體的較舊版本。 我該怎麼做? 
此布告欄中列出的受影響的軟體已經過測試,以判斷哪些版本受到影響。 其他版本已超過其支援生命週期。 若要判斷軟體版本的支援生命週期,請造訪 Microsoft 支援服務 生命週期

對於擁有舊版軟體的客戶而言,它應該是優先專案,可遷移至支援的版本,以防止潛在暴露在弱點。 如需 Windows 產品生命週期的詳細資訊,請流覽 Microsoft 支援服務 生命週期。 如需這些軟體版本或版本之延伸安全性更新支援期間的詳細資訊,請造訪 Microsoft 產品支援服務

需要舊版自定義支援的客戶必須連絡其 Microsoft 帳戶小組代表、其技術帳戶管理員,或適當的 Microsoft 合作夥伴代表,以取得自定義支持選項。 沒有聯盟、頂級或授權合約的客戶可以連絡其當地 Microsoft 銷售辦公室。 如需連絡資訊,請流覽 Microsoft 全球資訊,選取國家/地區,然後按兩下 [移至 ] 以查看電話號碼清單。 當您打電話時,請要求與當地頂級支援銷售經理交談。 如需詳細資訊,請參閱 Windows 作業系統產品支援生命週期常見問題

弱點資訊

嚴重性評等和弱點標識碼

受影響的軟體 Calendar 對象驗證弱點 - CVE-2008-3477 檔格式剖析弱點 - CVE-2008-3471 公式剖析弱點 - CVE-2008-4019 匯總嚴重性評等
Excel 2000 Service Pack 3 Critical\ Remote Code Execution Critical\ Remote Code Execution Critical\ Remote Code Execution 重大
Excel 2002 Service Pack 3 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Excel 2003 Service Pack 2 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Excel 2003 Service Pack 3 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Excel 2007 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Excel 2007 Service Pack 1 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Microsoft Office Excel Viewer 2003 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Microsoft Office Excel Viewer 2003 Service Pack 3 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Microsoft Office Excel Viewer 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 兼容性套件 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 的 Microsoft Office 兼容性套件 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Microsoft Office SharePoint Server 2007 重要\ 遠端程式代碼執行 重要
Microsoft Office SharePoint Server 2007 Service Pack 1 重要\ 遠端程式代碼執行 重要
Microsoft Office SharePoint Server 2007 x64 Edition 重要\ 遠端程式代碼執行 重要
Microsoft Office SharePoint Server 2007 x64 Edition Service Pack 1 重要\ 遠端程式代碼執行 重要
Mac 版 Microsoft Office 2004 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
Mac 版 Microsoft Office 2008 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要
開啟 Mac 的 XML 檔案格式轉換程式 重要\ 遠端程式代碼執行 重要\ 遠端程式代碼執行 重要

Calendar 對象驗證弱點 - CVE-2008-3477

Excel 處理 VBA 效能快取的方式存在遠端程式代碼執行弱點。 如果使用者在 VBA 效能快取中開啟特製的 Excel 檔案,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2008-3477

行事歷對象驗證弱點的緩和因素 - CVE-2008-3477

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 無法透過電子郵件自動惡意探索弱點。 若要讓攻擊成功,用戶必須開啟電子郵件訊息中傳送的附件。
  • 安裝並使用 Office 2000 的 Office 檔開啟確認工具的使用者,將會在開啟檔之前提示開啟、儲存或取消。 Office 檔開啟確認工具的功能會併入 Office XP 和更新版本的 Office。

行事歷對象驗證弱點的因應措施 - CVE-2008-3477

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 從未知或未信任的來源開啟檔案時,請使用 Microsoft Office 隔離轉換環境 (MOICE)

    Microsoft Office 隔離轉換環境 (MOICE) 會更安全地開啟 Word、Excel 和 PowerPoint 二進位格式檔案來保護 Office 2003 安裝。

    若要安裝 MOICE,您必須安裝 Office 2003 或 2007 Office 系統。

    若要安裝MOICE,您必須具有 Word、Excel 和 PowerPoint 2007 檔格式的相容性套件。 相容性套件可從 Microsoft 下載中心免費下載:
    立即下載FileFormatConverters.exe套件

    MOICE 需要針對所有 Office 程式建議的所有更新。 請造訪 Microsoft Update 以安裝所有建議的更新:
    https:

    若要啟用MOICE,請變更.xls、.xlt 和 .xla 檔格式的已註冊處理程式。 下表描述針對.xls、.xlt 和 .xla 檔案格式啟用或停用 MOICE 的命令:

用來讓MOICE成為已註冊處理程式的命令 用來停用MOICE做為已註冊處理程式的命令
ASSOC .XLS=oice.excel.sheet ASSOC .xls=Excel.Sheet.8
ASSOC 。XLT=oice.excel.template ASSOC .xlt=Excel.Template
ASSOC 。XLA=oice.excel.addin ASSOC .xla=Excel.Addin

注意 在 Windows Vista 和 Windows Server 2008 上,上述命令必須從提升許可權的命令提示字元執行。

如需MOICE的詳細資訊,請參閱 Microsoft 知識庫文章935865

因應措施的影響: Office 2003 和舊版格式化的檔會由MOICE轉換成2007 Microsoft Office System Open XML 格式,將不會保留宏功能。 此外,無法轉換具有密碼或受數位版權管理保護的檔。

  • 使用 Microsoft Office 檔案封鎖原則來封鎖從未知或未受信任來源和位置開啟 Office 2003 和舊版檔

    下列登錄腳本可用來設定檔案區塊原則。

    注意 修改登錄不正確可能會導致嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證無法解決登錄修改不正確所造成的問題。 自行修改登錄。

    Office 2003

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000001

    注意 若要搭配 Office 2003 使用 'FileOpenBlock',必須套用所有最新的 Office 2003 安全性更新。

    因應措施的影響:已設定檔案封鎖原則且未設定特殊「豁免目錄」的使用者,如 Microsoft 知識庫文章922848所述,將無法在 Office 2003 或 2007 Microsoft Office System 中開啟 Office 2003 檔案或舊版。

    針對 2007 Office 系統

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000001

    注意 若要搭配 2007 Microsoft Office 系統使用 'FileOpenBlock',必須套用 2007 Microsoft Office 系統的所有最新安全性更新。

    因應措施的影響:已設定檔案封鎖原則且未設定特殊「豁免目錄」的使用者,如 Microsoft 知識庫文章922848所述,將無法在 Office 2003 或 2007 Microsoft Office System 中開啟 Office 2003 檔案或舊版。

    如何複原因應措施:

    Office 2003

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000000

    針對 2007 Office 系統

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000000

  • 修改VBE6.DLL上的 存取控制 清單 (ACL), 以拒絕存取 Everyone 群組

    針對 Windows 2000 和 Windows XP

    若要修改VBE6.DLL上的 存取控制 清單 (ACL), 以更嚴格,請遵循下列步驟:

    1. 以具有系統管理員許可權的使用者身分登入。
    2. 依序按一下 [ 開始] 和 [ 執行]、輸入 cmd,然後按一下 [ 確定]。
    3. 記錄檔案上的目前 ACL(包括繼承設定),以供日後參考,以防您必須復原此修改。 若要檢視 ACL,請輸入下列內容:
      cacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll”
    4. 若要拒絕檔案的「所有人」群組存取權,請在命令提示字元中輸入下列命令:
      echo y|cacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll” /E /P everyone:N

    針對 WindowsVista和 Windows Server 2008

    若要修改VBE6.DLL上的 存取控制 清單 (ACL) 以更嚴格,請遵循下列步驟:

    1. 以具有系統管理員許可權的使用者身分登入。
    2. 依序按一下 [ 開始] 和 [ 執行]、輸入 cmd,然後按一下 [ 確定]。
    3. 記錄檔案上的目前 ACL(包括繼承設定),以供日後參考,以防您必須復原此修改。 若要檢視 ACL,請輸入下列內容:
      cacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll”
    4. 若要拒絕檔案的「所有人」群組存取權,請在命令提示字元中輸入下列命令:
      takeown /f “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll”
      icacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll” /save %TEMP%\VBE6_ACL.TXT
      icacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll” /deny everyone:(F)

    因應措施的影響: 內嵌ActiveX控制件不會在 Office 檔中執行。 使用者將無法將物件插入檔中。

    如何複原因應措施:

    針對 Windows 2000 和 Windows XP

    在命令提示字元鍵入下列命令:
    echo y|cacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll” /E /R 每個人

    針對 WindowsVista和 Windows Server 2008

    以系統管理員身分在命令提示字元中輸入下列命令:
    icacls “%ProgramFiles%\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll” /restore %TEMP%\VBE6_ACL.TXT

行事歷對象驗證弱點的常見問題 - CVE-2008-3477

弱點的範圍為何? 
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以安裝程式或檢視、變更或刪除數據;或建立具有完整用戶權力的新帳戶。

造成弱點的原因為何? 
Excel 不會在 VBA 效能快取中執行足夠的數據驗證。

攻擊者可能會使用弱點來執行哪些動作? 
成功惡意探索此弱點的攻擊者,可能會以登入的使用者身分執行任意程序代碼。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點? 
此弱點需要使用者以受影響的 Microsoft Excel 版本開啟特製 Excel 檔案。
在電子郵件攻擊案例中,攻擊者可能會藉由將格式錯誤的 Excel 檔案傳送給使用者,並說服使用者開啟檔案,來利用弱點。
在 Web 型攻擊案例中,攻擊者必須裝載網站,其中包含用來嘗試惡意探索此弱點的 Office 檔案。 此外,接受或裝載使用者提供之內容的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 攻擊者無法強制用戶流覽特製的網站。 相反地,攻擊者必須說服用戶瀏覽網站,通常是讓他們按兩下將他們帶到攻擊者網站的連結。

哪些系統主要面臨弱點的風險? 
使用影響軟體的系統,包括工作站和終端機伺服器,主要有風險。 如果系統管理員允許使用者登入伺服器並執行程式,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。

更新有何用途? 
此更新會修改 Excel 使用 ActiveX 控件處理 VBA 效能快取載入的方式。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。 Microsoft 尚未收到任何資訊,指出此弱點在最初發佈此安全性公告時已公開披露。 此安全性公告可解決私下披露的弱點,以及透過內部調查發現的其他問題。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到資訊,指出此弱點已公開用來攻擊客戶,而且最初發佈此安全性公告時未看到任何概念證明程式代碼證明範例。

檔格式剖析弱點 - CVE-2008-3471

由於載入 Excel 物件時記憶體配置不正確,Microsoft Excel 中存在遠端程式代碼執行弱點。 如果使用者開啟包含格式錯誤的 Excel 檔案,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2008-3471

檔格式剖析弱點的緩和因素 - CVE-2008-3471

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 無法透過電子郵件自動惡意探索弱點。 若要讓攻擊成功,用戶必須開啟電子郵件訊息中傳送的附件。
  • 安裝並使用 Office 2000 的 Office 檔開啟確認工具的使用者,將會在開啟檔之前提示開啟、儲存或取消。 Office 檔開啟確認工具的功能會併入 Office XP 和更新版本的 Office。

檔格式剖析弱點的因應措施 - CVE-2008-3471

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 從未知或未信任的來源開啟檔案時,請使用 Microsoft Office 隔離轉換環境 (MOICE)

    Microsoft Office 隔離轉換環境 (MOICE) 會更安全地開啟 Word、Excel 和 PowerPoint 二進位格式檔案來保護 Office 2003 安裝。

    若要安裝 MOICE,您必須安裝 Office 2003 或 2007 Office 系統。

    若要安裝MOICE,您必須具有 Word、Excel 和 PowerPoint 2007 檔格式的相容性套件。 相容性套件可從 Microsoft 下載中心免費下載:
    立即下載FileFormatConverters.exe套件

    MOICE 需要針對所有 Office 程式建議的所有更新。 請造訪 Microsoft Update 以安裝所有建議的更新:
    </https:>https:

    若要啟用MOICE,請變更.xls、.xlt 和 .xla 檔格式的已註冊處理程式。 下表描述針對.xls、.xlt 和 .xla 檔案格式啟用或停用 MOICE 的命令:

用來讓MOICE成為已註冊處理程式的命令 用來停用MOICE做為已註冊處理程式的命令
ASSOC .XLS=oice.excel.sheet ASSOC .xls=Excel.Sheet.8
ASSOC 。XLT=oice.excel.template ASSOC .xlt=Excel.Template
ASSOC 。XLA=oice.excel.addin ASSOC .xla=Excel.Addin

注意 在 Windows Vista 和 Windows Server 2008 上,上述命令必須從提升許可權的命令提示字元執行。

如需MOICE的詳細資訊,請參閱 Microsoft 知識庫文章935865

因應措施的影響: Office 2003 和舊版格式化的檔會由MOICE轉換成2007 Microsoft Office System Open XML 格式,將不會保留宏功能。 此外,無法轉換具有密碼或受數位版權管理保護的檔。

  • 使用 Microsoft Office 檔案封鎖原則來封鎖從未知或未受信任來源和位置開啟 Office 2003 和舊版檔

    下列登錄腳本可用來設定檔案區塊原則。

    注意 修改登錄不正確可能會導致嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證無法解決登錄修改不正確所造成的問題。 自行修改登錄。

    Office 2003

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000001

    注意 若要搭配 Office 2003 使用 'FileOpenBlock',必須套用所有最新的 Office 2003 安全性更新。

    因應措施的影響:已設定檔案封鎖原則且未設定特殊「豁免目錄」的使用者,如 Microsoft 知識庫文章922848所述,將無法在 Office 2003 或 2007 Microsoft Office System 中開啟 Office 2003 檔案或舊版。

    針對 2007 Office 系統

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000001

    注意 若要搭配 2007 Microsoft Office 系統使用 'FileOpenBlock',必須套用 2007 Microsoft Office 系統的所有最新安全性更新。

    因應措施的影響:已設定檔案封鎖原則且未設定特殊「豁免目錄」的使用者,如 Microsoft 知識庫文章922848所述,將無法在 Office 2003 或 2007 Microsoft Office System 中開啟 Office 2003 檔案或舊版。

    如何複原因應措施:

    Office 2003

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000000

    針對 2007 Office 系統

    Windows 註冊表編輯器 5.00 版

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]

    “BinaryFiles”=dword:00000000

檔格式剖析弱點的常見問題 - CVE-2008-3471

弱點的範圍為何? 
這是遠端程式代碼執行弱點。 成功惡意探索此弱點的攻擊者可以從遠端完全控制受影響的系統。 攻擊者接著可以安裝程式或檢視、變更或刪除數據;或建立具有完整用戶權力的新帳戶。

造成弱點的原因為何? 
Microsoft Excel 中存在弱點,可讓攻擊者在開啟特製的攻擊者提供的 Excel 電子錶格時執行遠端程式代碼。 Microsoft Excel 剖析 Excel 電子表格檔格式的方式存在特定缺陷。

攻擊者可能會使用弱點來執行哪些動作? 
成功惡意探索此弱點的攻擊者,可能會以登入的使用者身分執行任意程序代碼。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點? 
此弱點需要使用者以受影響的 Microsoft Excel 版本開啟特製 Excel 電子表格。
在電子郵件攻擊案例中,攻擊者可能會藉由將格式錯誤的 Excel 檔案傳送給使用者,並說服使用者開啟檔案,來利用弱點。
在 Web 型攻擊案例中,攻擊者必須裝載網站,其中包含用來嘗試惡意探索此弱點的 Office 檔案。 此外,接受或裝載使用者提供之內容的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 攻擊者無法強制用戶流覽特製的網站。 相反地,攻擊者必須說服他們瀏覽網站,通常是讓他們按兩下將他們帶到攻擊者網站的連結。

哪些系統主要面臨弱點的風險? 
使用影響軟體的系統,包括工作站和終端機伺服器,主要有風險。 如果系統管理員允許使用者登入伺服器並執行程式,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。

更新有何用途? 
更新會藉由修改 Microsoft Excel 處理 BIFF 檔案的方式來移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。 Microsoft 尚未收到任何資訊,指出此弱點在最初發佈此安全性公告時已公開披露。 此安全性公告可解決私下披露的弱點,以及透過內部調查發現的其他問題。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到資訊,指出此弱點已公開用來攻擊客戶,而且最初發佈此安全性公告時未看到任何概念證明程式代碼證明範例。

公式剖析弱點 - CVE-2008-4019

剖析包含內嵌在儲存格內之特製公式的 Microsoft Excel 檔時,存在特定缺陷。 這可能會導致系統在目前登入用戶的內容下遭到遠端入侵。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2008-4019

公式剖析弱點的緩和因素 - CVE-2008-4019

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 無法透過電子郵件自動惡意探索弱點。 若要讓攻擊成功,用戶必須開啟電子郵件訊息中傳送的附件。
  • 安裝並使用 Office 2000 的 Office 檔開啟確認工具的使用者,將會在開啟檔之前提示開啟、儲存或取消。 Office 檔開啟確認工具的功能會併入 Office XP 和更新版本的 Office。

公式剖析弱點的因應措施 - CVE-2008-4019

Microsoft 尚未識別此弱點的任何因應措施。

公式剖析弱點的常見問題 - CVE-2008-4019

弱點的範圍為何? 
這是遠端程式代碼執行弱點。 成功惡意探索此弱點的攻擊者可以從遠端完全控制受影響的系統。 攻擊者接著可以安裝程式或檢視、變更或刪除數據;或建立具有完整用戶權力的新帳戶。

造成弱點的原因為何? 
Excel REPT 函式允許產生可惡意探索條件之最大單元格長度的整數溢位。

攻擊者可能會使用弱點來執行哪些動作? 
成功惡意探索此弱點的攻擊者,可能會以登入的使用者身分執行任意程序代碼。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點? 
此弱點需要使用者以受影響的 Microsoft Excel 版本開啟特製 Excel 檔案。
在電子郵件攻擊案例中,攻擊者可能會藉由將格式錯誤的 Excel 檔案傳送給使用者,並說服使用者開啟檔案,來利用弱點。
在 Web 型攻擊案例中,攻擊者必須裝載網站,其中包含用來嘗試惡意探索此弱點的 Office 檔案。 此外,接受或裝載使用者提供之內容的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 攻擊者無法強制用戶流覽特製的網站。 相反地,攻擊者必須說服用戶瀏覽網站,通常是讓他們按兩下將他們帶到攻擊者網站的連結。

哪些系統主要面臨弱點的風險? 
Microsoft Excel 所使用的系統,包括工作站和終端機伺服器,主要有風險。 如果系統管理員允許使用者登入伺服器並執行程式,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。

更新有何用途? 
此更新會在將 Excel 檔案載入記憶體時移除整數溢位。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。 Microsoft 尚未收到任何資訊,指出此弱點在最初發佈此安全性公告時已公開披露。 此安全性公告可解決私下披露的弱點,以及透過內部調查發現的其他問題。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到資訊,指出此弱點已公開用來攻擊客戶,而且最初發佈此安全性公告時未看到任何概念證明程式代碼證明範例。

更新資訊

偵測和部署工具和指引

管理部署至組織中伺服器、桌面和行動系統所需的軟體和安全性更新。 如需詳細資訊, 請參閱 TechNet 更新管理中心Microsoft TechNet Security 網站提供 Microsoft 產品中安全性的其他資訊。

安全性更新可從 Microsoft UpdateWindows Update 和 Office Update 取得。 您也可以從 Microsoft 下載中心取得安全性更新。 您可以藉由執行關鍵詞搜尋「安全性更新」,輕鬆找到它們。

最後,您可以從 Microsoft Update Catalog 下載安全性更新。 Microsoft Update 目錄提供透過 Windows Update 和 Microsoft Update 提供的內容可搜尋目錄,包括安全性更新、驅動程式和 Service Pack。 藉由使用安全性公告編號搜尋 (例如“MS07-036”),您可以將所有適用的更新新增至您的購物籃(包括更新的不同語言),以及下載至您選擇的資料夾。 如需 Microsoft Update 目錄的詳細資訊,請參閱 Microsoft Update 目錄常見問題

偵測和部署指引

Microsoft 已針對本月的安全性更新提供偵測和部署指引。 本指南也會協助 IT 專業人員了解他們如何使用各種工具來協助部署安全性更新,例如 Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office 偵測工具、Microsoft 系統管理伺服器 (SMS) 和延伸安全性更新清查工具。 如需詳細資訊,請參閱 Microsoft 知識庫文章910723

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器

下表提供此安全性更新的 MBSA 偵測摘要。

軟體 MBSA 2.1
Excel 2000 Service Pack 3 No
Excel 2002 Service Pack 3 Yes
Excel 2003 Service Pack 2 Yes
Excel 2003 Service Pack 3 Yes
Excel 2007 Yes
Excel 2007 Service Pack 1 Yes
Microsoft Office Excel Viewer 2003 Yes
Microsoft Office Excel Viewer 2003 Service Pack 3 Yes
Microsoft Office Excel Viewer Yes
Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 兼容性套件 Yes
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 的 Microsoft Office 兼容性套件 Yes
Microsoft Office SharePoint Server 2007 Yes
Microsoft Office SharePoint Server 2007 Service Pack 1 Yes
Microsoft Office SharePoint Server 2007 x64 Edition Yes
Microsoft Office SharePoint Server 2007 x64 Edition Service Pack 1 Yes

如需 MBSA 2.1 的詳細資訊,請參閱 MBSA 2.1 常見問題

注意 針對使用 MBSA 2.0.1、Microsoft Update 和 Windows Server Update Services 不支援的舊版軟體的客戶:請流覽 Microsoft 基準安全性分析器 ,並參考舊版產品支援一節,以瞭解如何使用舊版工具建立完整的安全性更新偵測。

Windows Server Update Services

藉由使用 Windows Server Update Services (WSUS),系統管理員可以部署 Windows 2000 操作系統和更新版本、Office XP 和更新版本、Exchange Server 2003 和 SQL Server 2000 的最新重大更新和安全性更新。 如需如何使用 Windows Server Update Services 部署此安全性更新的詳細資訊,請流覽 Windows Server Update Services 網站

系統管理系統伺服器

下表提供此安全性更新的SMS偵測和部署摘要。

軟體 SMS 2.0 SMS 2003 與 SUSFP SMS 2003 與 ITMU Configuration Manager 2007
Excel 2000 Service Pack 3 Yes .是 No
Excel 2002 Service Pack 3 Yes .是 .是 Yes
Excel 2003 Service Pack 2 Yes .是 .是 Yes
Excel 2003 Service Pack 3 Yes .是 .是 Yes
Excel 2007 No .是 Yes
Excel 2007 Service Pack 1 No .是 Yes
Microsoft Office Excel Viewer 2003 Yes .是 .是 Yes
Microsoft Office Excel Viewer 2003 Service Pack 3 Yes .是 .是 Yes
Microsoft Office Excel Viewer No .是 Yes
Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 兼容性套件 No .是 Yes
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 的 Microsoft Office 兼容性套件 No .是 Yes
Microsoft Office SharePoint Server 2007 No No 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注
Microsoft Office SharePoint Server 2007 Service Pack 1 No No 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注
Microsoft Office SharePoint Server 2007 x64 Edition No No 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注
Microsoft Office SharePoint Server 2007 x64 Edition Service Pack 1 No No 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注 是。 請參閱 下方的 Microsoft Office SharePoint Server 2007 附注

針對SMS 2.0和SMS 2003,SMS SUS功能套件 (SUSFP),其中包含安全性更新清查工具 (SUIT),可供SMS用來偵測安全性更新。 另 請參閱 Systems Management Server 2.0 的下載。

針對 SMS 2003,SMS 2003 Microsoft 更新 (ITMU) 的 SMS 2003 清查工具可供 SMS 用來偵測 Microsoft Update 所提供的安全性更新,以及 Windows Server Update Services 支援的安全性更新。 如需 SMS 2003 ITMU 的詳細資訊,請參閱適用於 Microsoft 更新 的 SMS 2003 清查工具。 SMS 2003 也可以使用 Microsoft Office 清查工具來偵測 Microsoft Office 應用程式 lication 的必要更新。 如需 Office 清查工具和其他掃描工具的詳細資訊,請參閱 SMS 2003 軟體更新掃描工具。 另 請參閱 Systems Management Server 2003 的下載。

System Center Configuration Manager 2007 使用 WSUS 3.0 來偵測更新。 如需 Configuration Manager 2007 軟體更新管理的詳細資訊,請造訪 System Center Configuration Manager 2007

如需 SMS 的詳細資訊,請流覽 SMS 網站

如需詳細資訊,請參閱 Microsoft 知識庫文章910723:每月偵測和部署指引文章的摘要清單。

Microsoft Office SharePoint Server 2007 的注意事項 上述偵測數據表是以單一伺服器 Microsoft Office SharePoint Server 2007 部署為基礎。 偵測工具不會偵測設定為多系統 SharePoint 伺服器陣列一部分之系統上更新的適用性。 如需在獨立和多伺服器組態上部署更新的詳細資訊,請參閱部署 Office SharePoint Server 2007 的軟體更新。

注意 如果您已使用 管理員 安裝點 (AIP) 來部署 Office 2000、Office XP 或 Office 2003,如果您已從原始基準更新 AIP,可能無法使用 SMS 部署更新。 如需詳細資訊,請參閱本節中的 Office 管理員 istrative 安裝點標題。

Office 管理員 istrative 安裝點

如果您從伺服器位置安裝應用程式,伺服器管理員必須使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。

  • 如需支援的 Microsoft Office 2000 版本,請參閱如何建立 管理員 安裝點。 如需如何將客戶端系統來源從更新的系統管理安裝點變更為 Office 2000 Service Pack 3 (SP3)的詳細資訊,請參閱 Microsoft 知識庫文章932889
    注意 如果您打算從更新的系統管理映射集中管理軟體更新,您可以在更新 Office 2000 用戶端從已修補的 管理員 istrative 映像一文中找到詳細資訊。
  • 如需支援的 Microsoft Office XP 版本,請參閱建立 管理員 安裝點。 如需如何將客戶端系統來源從更新的系統管理安裝點變更為 Office XP 原始基準來源的詳細資訊,請參閱 Microsoft 知識庫文章922665
    注意 如果您打算從更新的系統管理映射集中管理軟體更新,您可以在從已修補的 管理員 istrative 映射更新 Office XP 用戶端一文中找到詳細資訊。
  • 如需支援的 Microsoft Office 2003 版本,請參閱建立 管理員 安裝點。 如需如何將用戶端計算機的來源從更新的系統管理安裝點變更為 Office 2003 原始基準來源或 Service Pack 3 (SP3)的詳細資訊,請參閱 Microsoft 知識庫文章902349
    注意 如果您打算從更新的系統管理映射集中管理軟體更新,您可以在散發 Office 2003 產品升級一文中找到詳細資訊。
  • 如需 2007 Microsoft Office 系統支援的版本,請參閱 建立 2007 Office 系統的網路安裝點。
    注意 如果您打算集中管理安全性更新,請使用 Windows Server Update Services。 如需如何使用 Windows Server Update Services 部署 2007 Microsoft Office 系統安全性更新的詳細資訊,請流覽 Windows Server Update Services 網站

更新相容性評估工具與應用程式相容性工具組

更新 通常會寫入應用程式執行所需的相同檔案和登錄設定。 這可能會觸發不相容,並增加部署安全性更新所需的時間。 您可以使用應用程式相容性工具組 5.0 隨附更新相容性評估工具元件,簡化針對已安裝應用程式的測試和驗證 Windows 更新。

應用程式相容性工具組 (ACT) 包含必要工具和檔,可在環境中部署 Microsoft Windows Vista、Windows Update、Microsoft 安全性更新或新版本的 Windows Internet Explorer 之前,評估及減輕應用程式相容性問題。

安全性更新部署

受影響的軟體

如需受影響軟體之特定安全性更新的相關信息,請按兩下適當的連結:

Excel 2000 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 excel2000-kb955461-fullfile-enu /q:a
安裝而不重新啟動 excel2000-kb955461-fullfile-enu /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中適用於 管理員 istrative Install 的 Office 功能小節。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 安裝更新之後,就無法將其移除。 若要在安裝更新之前還原為安裝;您必須移除應用程式,然後從原始媒體再次安裝它。
檔案資訊 請參閱 Microsoft 知識庫文章956416
登錄機碼驗證 不適用

管理員 安裝 Office 功能

使用 Windows Installer 管理員 istrative 安裝的伺服器管理員必須更新伺服器位置。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。

若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
O9EXL、O9PRM、O9PRO、O9SBE、O9PIPC1、O9PIPC2、O9STD ExcelFiles

注意 在受管理環境中工作的 管理員 istrators,可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之安裝參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動系統。
/r:I 提示使用者在需要重新啟動時重新啟動系統,但搭配 /q:a 使用時除外。
/r:a 安裝之後一律重新啟動系統。
/r:s 在安裝之後重新啟動系統,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

安裝更新之後,就無法將其移除。 若要在安裝更新之前還原為安裝;您必須移除應用程式,然後從原始媒體再次安裝它。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    因為 Microsoft Office 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Excel 2002 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 officexp-KB955464-FullFile-ENU /q:a
安裝而不重新啟動 officexp-KB955464-FullFile-ENU /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 對於您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office XP CD。 此外,您可能沒有從 控制台 的 [新增或移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771
檔案資訊 請參閱 Microsoft 知識庫文章956416
登錄機碼驗證 不適用

Office 功能

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
PIPC1、PROPLUS、PRO、SBE、STD、STDEDU EXCELFiles、WordNonBootFiles
EXCEL EXCELFiles

注意 在受管理環境中工作的 管理員 istrators可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動系統。
/r:I 提示使用者在需要重新啟動時重新啟動系統,但搭配 /q:a 使用時除外。
/r:a 安裝之後一律重新啟動系統。
/r:s 在安裝之後重新啟動系統,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。 注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office XP CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的一節下的標題。

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Excel 2003 和 Excel Viewer 2003 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 針對 Excel 2003:\ Excel2003-kb955466-fullfile-enu /q:a\ For Excel Viewer 2003:\ ExcelViewer2003-kb955468-fullfile-enu /q:a
安裝而不重新啟動 針對 Excel 2003:\ Excel2003-kb955466-fullfile-enu /r:n\ For Excel Viewer 2003:\ ExcelViewer2003-kb955468-fullfile-enu /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中適用於 管理員 istrative Install 的 Office 功能小節。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office 2003 CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771
檔案資訊 請參閱 Microsoft 知識庫文章956416
登錄機碼驗證 不適用

Office 功能

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
STD11、BASIC11、PERS11、PROI11、PRO11、STDP11、EXCEL11、PRO11SB 全部
XLVIEW ExcelViewer

注意 管理員 管理環境中工作的人員可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動系統。
/r:I 提示使用者在需要重新啟動時重新啟動系統,但搭配 /q:a 使用時除外。
/r:a 安裝之後一律重新啟動系統。
/r:s 在安裝之後重新啟動系統,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office 2003 CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的一節下的標題。

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

適用於 Word、Excel 和 PowerPoint 2007 檔格式的 Excel 2007、Excel 查看器和 Microsoft Office 兼容性套件 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 針對 Excel 2007:\ excel2007-kb955470-fullfile-x86-glb /passive\ \ For Microsoft Office Compatibility Pack for Word, Excel 和 PowerPoint 2007 檔格式:\ excel2007-kb955470-fullfile-x86-glb /passive\ \ For Excel Viewer:\ excelviewer2007-kb955935-fullfile-x86-glb /passive
安裝而不重新啟動 針對 Excel 2007:\ excel2007-kb955470-fullfile-x86-glb /norestart\ \ For Microsoft Office Compatibility Pack for Word, Excel 和 PowerPoint 2007 檔格式:\ excel2007-kb955470-fullfile-x86-glb /norestart\ \ For Excel Viewer:\ excelviewer2007-kb955935-fullfile-x86-glb /norestart
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章956416
登錄機碼驗證 不適用

Office 功能

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。

若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
Excel 2007 EXCELFiles
Excel 轉換器 ExcelConverter12Files

注意 在受管理環境中工作的 管理員 istrators,可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 3.1 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 3.1 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/?/help 顯示使用方式對話框。
/passive 指定被動模式。 不需要用戶互動;使用者會看到基本進度對話框,但無法取消。
/quiet 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/norestart 如果更新需要重新啟動,則隱藏重新啟動系統。
/forcerestart 在套用更新之後自動重新啟動系統,不論更新是否需要重新啟動。
/提取 擷取檔案而不安裝它們。 系統會提示您輸入目標資料夾。
/extract:<path> 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/lang:<LCID> 當更新套件支援該語言時,強制使用特定語言。
/log:<log 檔案> 在更新安裝期間,透過 Vnox 和 Installer 啟用記錄。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Office SharePoint Server 2007 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 針對 Microsoft Office SharePoint Server 2007:\ office2007-kb955937-fullfile-x86-glb /passive\ \ For Microsoft Office SharePoint Server 2007 x64 Edition:\ office2007-kb955937-fullfile-x64-glb /passive
安裝而不重新啟動 針對 Microsoft Office SharePoint Server 2007:\ office2007-kb955937-fullfile-x86-glb /norestart\ \ For Microsoft Office SharePoint Server 2007 x64 Edition:\ office2007-kb955937-fullfile-x64-glb /norestart
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中適用於 管理員 istrative Install 的 Office 功能小節。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 無法卸載此更新。
檔案資訊 請參閱 Microsoft 知識庫文章956416
登錄機碼驗證 不適用

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需有關 管理員 安裝點的詳細資訊,請參閱偵測和部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 3.1 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 3.1 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/?/help 顯示使用方式對話框。
/passive 指定被動模式。 不需要用戶互動;使用者會看到基本進度對話框,但無法取消。
/quiet 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/norestart 如果更新需要重新啟動,則隱藏重新啟動系統。
/forcerestart 在套用更新之後自動重新啟動系統,不論更新是否需要重新啟動。
/提取 擷取檔案而不安裝它們。 系統會提示您輸入目標資料夾。
/extract:<path> 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/lang:<LCID> 當更新套件支援該語言時,強制使用特定語言。
/log:<log 檔案> 在更新安裝期間,透過 Vnox 和 Installer 啟用記錄。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Office 2004 for Mac

部署資訊

先決條件

  • G3、Mac OS X 相容處理器或更新版本的Mac OS X 10.2.8版或更新版本
  • Mac OS X 使用者帳戶必須具有系統管理員許可權才能安裝此安全性更新

安裝更新

Microsoft 下載中心下載並安裝 Microsoft Office 2004 for Mac 11.5.2 Update 的適當語言版本。

  • 結束正在執行的任何應用程式,包括病毒保護應用程式、所有 Microsoft Office 應用程式 lications、Microsoft Messenger for Mac 和 Office 通知,因為它們可能會干擾安裝。
  • 在您的桌面上開啟 Microsoft Office 2004 for Mac 11.5.2 更新磁碟區。 此步驟可能已為您執行。
  • 若要開始更新程式,請在 Microsoft Office 2004 for Mac 11.5.2 更新磁碟區視窗中,按兩下 Microsoft Office 2004 for Mac 11.5.2 Update 應用程式,並依照畫面上的指示操作。
  • 如果安裝順利完成,您可以從硬碟移除更新安裝程式。 若要確認安裝是否順利完成,請參閱下列「驗證更新安裝」標題。 若要移除更新安裝程式,請先將 Microsoft Office 2004 for Mac 11.5.2 更新磁碟區拖曳到垃圾桶,然後將您下載的檔案拖曳到垃圾桶。

驗證更新安裝

若要確認安全性更新已安裝在受影響的系統上,請遵循下列步驟:

  1. 在 [尋找工具] 中,流覽至 [應用程式資料夾] (Microsoft Office 2004: Office)。
  2. 選取檔案 Microsoft 元件外掛程式。
  3. 在 [檔案] 功能表上,按兩下 [取得資訊] 或 [顯示資訊]。

如果版本號碼為 11.5.2,則已成功安裝更新。

重新啟動需求

此更新不需要重新啟動電腦。

拿掉更新

無法卸載此安全性更新。

其他資訊

如果您有下載或使用此更新的技術問題,請造訪 Microsoft for Mac 支援,以瞭解您可用的支援選項。

Office 2008 for Mac

部署資訊

先決條件

  • Intel、PowerPC G5 或 PowerPC G4 上的 Mac OS X 10.4.9 版或更新版本(500 MHz 或更快) 處理器
  • Mac OS X 使用者帳戶必須具有系統管理員許可權才能安裝此安全性更新

安裝更新

Microsoft 下載中心下載並安裝 Microsoft Office 2008 for Mac 12.1.3 更新的適當語言版本。

  • 結束正在執行的任何應用程式,包括病毒保護應用程式、所有 Microsoft Office 應用程式 lications、Microsoft Messenger for Mac 和 Office 通知,因為它們可能會干擾安裝。
  • 在您的桌面上開啟 Microsoft Office 2008 for Mac 12.1.3 更新磁碟區。 此步驟可能已為您執行。
  • 若要啟動更新程式,請在 Microsoft Office 2008 for Mac 12.1.3 更新磁碟區視窗中,按兩下 Microsoft Office 2008 for Mac 12.1.3 更新應用程式,並依照畫面上的指示操作。
  • 如果安裝順利完成,您可以從硬碟移除更新安裝程式。 若要確認安裝是否順利完成,請參閱下列「驗證更新安裝」標題。 若要移除更新安裝程式,請先將 Microsoft Office 2008 for Mac 12.1.3 更新磁碟區拖曳到垃圾桶,然後將您下載的檔案拖曳到垃圾桶。

驗證更新安裝

若要確認安全性更新已安裝在受影響的系統上,請遵循下列步驟:

  1. 在 [尋找工具] 中,流覽至 [應用程式資料夾] (Microsoft Office 2008: Office)。
  2. 選取檔案 Microsoft 元件外掛程式。
  3. 在 [檔案] 功能表上,按兩下 [取得資訊] 或 [顯示資訊]。

如果版本號碼是 12.1.3,則已成功安裝更新。

重新啟動需求

此更新不需要重新啟動電腦。

拿掉更新

無法卸載此安全性更新。

其他資訊

如果您有下載或使用此更新的技術問題,請造訪 Microsoft for Mac 支援,以瞭解您可用的支援選項。

開啟 Mac 的 XML 檔案格式轉換程式

部署資訊

先決條件

  • Intel、PowerPC G5 或 PowerPC G4 上的 Mac OS X 10.4.9 版或更新版本(500 MHz 或更快) 處理器
  • Mac OS X 使用者帳戶必須具有系統管理員許可權才能安裝此安全性更新

安裝更新

Microsoft 下載中心下載並安裝適用於 Mac 1.0.1 Update 的 Open XML 檔案格式轉換器的適當語言版本。

  • 結束正在執行的任何應用程式,包括病毒保護應用程式、所有 Microsoft Office 應用程式 lications、Microsoft Messenger for Mac 和 Office 通知,因為它們可能會干擾安裝。
  • 開啟桌面上的 Mac 1.0.1 Update 磁碟區 Open XML 檔案格式轉換程式。 此步驟可能已為您執行。
  • 若要啟動更新程式,請在 [Mac 1.0.1 更新磁碟區] 視窗的 [Open XML File Format Converter for Mac 1.0.1 更新] 應用程式中,按兩下 [Open XML File Format Converter for Mac 1.0.1 Update] 應用程式,然後依照畫面上的指示操作。
  • 如果安裝順利完成,您可以從硬碟移除更新安裝程式。 若要確認安裝是否順利完成,請參閱下列「驗證更新安裝」標題。 若要移除更新安裝程式,請先將 Mac 1.0.1 Update 磁碟區的 Open XML 檔案格式轉換程式拖曳至垃圾桶,然後將您下載的檔案拖曳到垃圾桶。

驗證更新安裝

若要確認安全性更新已安裝在受影響的系統上,請遵循下列步驟:

  1. 在 [尋找工具] 中,流覽至 [應用程式資料夾]。
  2. 選取檔案 [開啟 XML 檔案格式轉換程式]。
  3. 在 [檔案] 功能表上,按兩下 [取得資訊] 或 [顯示資訊]。

如果版本號碼是 1.0.1,則已成功安裝更新。

重新啟動需求

此更新不需要重新啟動電腦。

拿掉更新

無法卸載此安全性更新。

其他資訊

如果您有下載或使用此更新的技術問題,請造訪 Microsoft for Mac 支援,以瞭解您可用的支援選項。

其他資訊

通知

Microsoft 感謝您 與我們合作,協助保護客戶:

  • Wushi,使用 TippingPoint零日計劃來報告檔格式剖析弱點 (CVE-2008-3471)
  • Labo SkopiaLionel d'Hauenens 與 iDefense VCP 合作報告行事歷對象驗證弱點 (CVE-2008-3477)
  • iDefenseJoshua J. Drake 報告行事歷對象驗證弱點 (CVE-2008-3477)
  • CHkr_D591,使用 TippingPoint零日計劃來報告公式剖析弱點 (CVE-2008-4019)

支援

  • 美國和加拿大的客戶可以在 1-866-PCSAFETY 收到 Microsoft 產品支援服務的技術支援。 與安全性更新相關聯的支援呼叫不收取任何費用。
  • 國際客戶可以從其當地 Microsoft 子公司獲得支援。 與安全性更新相關聯的支援不收取任何費用。 如需如何連絡 Microsoft 以取得支持問題的詳細資訊,請造訪 國際支持網站

免責聲明

Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2008 年 10 月 14 日): 公告發佈。
  • V1.1 (2008 年 10 月 15 日):在 [偵測及部署工具和指引] 區段中,將所有支援的 Microsoft Office Excel Viewer 2003 版本變更為 「是」。 這隻是參考性變更。 安全性更新二進位檔或偵測邏輯沒有變更。
  • V1.2 (2008 年 10 月 29 日):已將專案新增至與此安全性更新相關的常見問題(FAQ)一節,以說明 Microsoft Office 2003 Service Pack 2 此更新中包含的任何其他安全性功能。 已將 Excel 2003 Service Pack 3 的遺漏專案新增至偵測和部署工具和指引一節。 最後,更正了安全性更新部署一節中 Windows Installer 可轉散發套件的參考。 這隻是參考性變更。 安全性更新二進位檔沒有變更。

建置於 2014-04-18T13:49:36Z-07:00</https:>