当前位置:首页-正文

微软再发安全通告3010060:修复OLE远程执行代码漏洞

在上月的“补丁星期二”中微软更新的补丁对OLE允许远程代码执行进行了修复。

我们原本以为该漏洞已经被修复,不过事实上可能比我们想象中的更加复杂。

微软今天再次围绕着该漏洞发布了安全通告3010060,并提供了一键“修复”解决方案。

根据微软公告显示该漏洞主要对包括Windows Server 2003在内的所有微软Windows版本有所影响。

该漏洞最早在包含OLE对象的微软Office文档(攻击使用PowerPoint文件)中发现。

OLE的全称是对象连接与嵌入(Object Linking and Embedding),它使应用程序可以创建包含来自多个不同源的信息的复合文档,比如说你能够在PowerPoint文档中嵌入Excel文件,所以你只需要在同一个地方进行编辑就可以了。

链接: 微软  官方OLE介绍

感谢您的阅读,本文为蓝点网原创内容,转载时请标注来源于蓝点网和本文链接

相关文章

换一批