微軟發布2009年5月安全公告(附補丁下載地址)
以下是微軟官方網站關于該更新的標題和摘要內容:
Microsoft Office PowerPoint 中的漏洞可能允許遠程執行代碼 (967340)
此安全更新解決了Microsoft Office PowerPoint 中一個公開披露的漏洞和多個秘密報告的漏洞,如果用戶打開特制的 PowerPoint 文件,則該漏洞可能允許遠程執行代碼。
成功利用這些漏洞的攻擊者可以完全控制受影響的系統。 攻擊者可隨后安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。
那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
使用Office PowerPoint軟件的用戶應盡快下載更新補丁,以免受到此漏洞影響。
Microsoft Office PowerPoint 2000 Service Pack 3
(KB957790)
Microsoft Office PowerPoint 2002 Service Pack 3
(KB957781)
Microsoft Office PowerPoint 2003 Service Pack 3
(KB957784)
Microsoft Office PowerPoint 2007 Service Pack 1 和 Microsoft Office PowerPoint 2007 Service Pack 2*
(KB957789)
PowerPoint Viewer 2003 Service Pack 3
(KB969615)
(重要)
PowerPoint Viewer 2007 Service Pack 1 和 PowerPoint Viewer 2007 Service Pack 2
(KB970059)
(重要)
MS09-017 注釋
*對于 Microsoft Office PowerPoint 2007 Service Pack 1 和 Microsoft Office PowerPoint 2007 Service Pack 2,除了 KB957789 之外,客戶還需要安裝用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 Service Pack 1 和用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 Service Pack 2 的安全更新 (KB969618),以免受本公告中所描述的漏洞影響。
**Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac、Microsoft Works 8.5 和 Microsoft Works 9.0 的更新仍在開發中。 測試完成后,Microsoft 將發布這些軟件的更新,以確保其各自發布版本更高的質量。 由于存在目標明確的主動利用,因此 Microsoft 將增量發布此安全更新,并將在軟件更新可用時進行發布。
目前 Microsoft 僅發現對 Windows 操作系統上運行的 Microsoft Office 版本的主動利用。 當前的安全更新可以保護大多數客戶免受威脅。