加入書籤 facebook twiter plurk google Yahoo! My Web
資安通報

CVE編號:
CVE-2013-0079

主題:
Microsoft安全公告MS13-023 -0079,在Microsoft Visio Viewer中的漏洞可能允許遠程執行代碼

影響平台:
2010年微軟Visio Viewer中的所有受支持版本,此安全更新的等級為“嚴重”。

說明:
此安全更新可解決Microsoft Office中一個秘密報告的漏洞。如果用戶打開特製的Visio文件,則該漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲取當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶的用戶比具有管理用戶權限的操作的影響要小。
此安全更新解決的漏洞,通過修改的方式,微軟的Visio Viewer中在解析特製的Visio文件時分配內存。

解決方式:
客戶可以配置自動更新,在網上查詢從Microsoft Update的更新,通過使用Microsoft更新服務。誰擁有自動更新啟用和配置在網上查詢從Microsoft Update的更新通常不需要採取任何操作,因為此安全更新將自動下載並安裝。沒有啟用自動更新的客戶需要從Microsoft Update檢查更新,並手動安裝此更新。

參考連結:
http://technet.microsoft.com/en-us/security/bulletin/ms13-023
http://twcert.org.tw

 


Windows DNSSEC啟用說明
BIND DNSKEY管理小撇步
四月網聚活動「網路行銷–新頂級域名–全球商標資料中心」
中文域名– 創意取名與行銷應用講座
資安通報
2013「城鄉禮讚‧台北嘉年華」廠商參展報名即日啟動

TWNIC寬頻網路使用調查
台灣網路基礎建設概要
tw域名統計調查
IP統計查詢
www server累計數量統計
全球IP位址與AS號碼每月統計表
每月網路大事紀