评论

收藏

[Windows] 微软再发安全通告3010060:一键修复OLE远程执行代码漏洞

服务系统 服务系统 发布于:2021-09-27 15:44 | 阅读数:499 | 评论:0

在上月的“补丁星期二”中微软更新的补丁对OLE允许远程代码执行进行了修复。我们原本以为该漏洞已经被修复,不过事实上可能比我们想象中的更加复杂。微软今天再次围绕着该漏洞发布了安全通告3010060,并提供了一键“修复”解决方案
DSC0000.jpg

根据微软公告显示该漏洞主要对包括Windows Server 2003在内的所有微软Windows版本有所影响。该漏洞最早在包含OLE对象的微软Office文档(攻击使用PowerPoint文件)中发现。OLE的全称是对象连接与嵌入(Object Linking and Embedding),它使应用程序可以创建包含来自多个不同源的信息的复合文档,比如说你能够在PowerPoint文档中嵌入Excel文件,所以你只需要在同一个地方进行编辑就可以了。
DSC0001.jpg


关注下面的标签,发现更多相似文章