漏洞名称: Microsoft Office 缓冲区错误漏洞
CNNVD编号: CNNVD-201704-720
发布时间: 2017-04-21
更新时间: 2017-04-21
危害等级: 超危  超危
漏洞类型: 缓冲区溢出
威胁类型: 远程
CVE编号: CVE-2017-0106

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office中存在内存损坏漏洞。远程攻击者可借助特制的文本利用该漏洞执行任意代码或造成拒绝服务(内存损坏)。以下产品和版本受到影响:Microsoft Excel 2007 SP3,Microsoft Outlook 2010 SP2,Microsoft Outlook 2013 SP1,Microsoft Outlook 2016。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0106

   
 

Microsoft Outlook:20 ...
Microsoft Outlook:20 ...
Microsoft Outlook:20 ...
Microsoft Outlook:20 ...