2008/10/24 台灣微軟發布重大緊急更新

Microsoft Access 中 Snapshot Viewer 的 ActiveX 控制項弱點可能會允許遠端執行程式碼.

Microsoft 安全性公告 MS08-041 – 重大

Microsoft Access 中 Snapshot Viewer 的 ActiveX 控制項弱點可能會允許遠端執行程式碼

Published: 2008 年 8 月 12 日 | 更新日期: 2008 年 10 月 15 日

版本: 2.1

一般資訊

提要

此 安全性更新可解決 Microsoft Access 中 Snapshot Viewer 的 ActiveX 控制項中未公開報告的弱點。 攻擊者可蓄意製作網頁以利用此弱點。 當使用者檢視網頁時,此弱點可能會允許遠端執行程式碼。 成功利用此弱點的攻擊者可以取得與登入使用者相同的使用者權限。

對於受支援的 Microsoft Office Access 2000、Microsoft Office Access 2002 及 Microsoft Office Access 2003 版本的 Snapshot Viewer,此安全性更新的等級為「重大」。

此安全性更新可修正 Microsoft Access Snapshot Viewer 控制項中的錯誤,來解決弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的特定弱點項目的<常見問題集 (FAQ)>小節。

這個安全性更新也能解決 Microsoft 安全性摘要報告 955179 中首先提出的弱點。

建議。 Microsoft 建議客戶立即套用此更新。

已知問題。 無受影響及不受影響的軟體
----------------------------------------------------------------------------

受影響及不受影響的軟體

下列軟體已經過測試判斷哪些版號或版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站

受影響的軟體

Office 及其他軟體 元件 最大安全性影響 彙總嚴重性等級 此更新取代的公告

Microsoft Access 的 SnapShot Viewer
(KB957198)

不適用

遠端執行程式碼

重大

MS03-038

Microsoft Office 2000 Service Pack 3

Microsoft Office Access 2000 Service Pack 3
(KB955441)

遠端執行程式碼

重大

MS03-038

Microsoft Office XP Service Pack 3

Microsoft Office Access 2002 Service Pack 3
(KB955440)

遠端執行程式碼

重大

MS03-038

Microsoft Office 2003 Service Pack 2 和 Microsoft Office 2003 Service Pack 3

Microsoft Office Access 2003 Service Pack 2 和 Microsoft Office Access 2003 Service Pack 3
(KB955439)

遠端執行程式碼

重大

不受影響的軟體

Office 及其他軟體 元件

2007 Microsoft Office System 和 2007 Microsoft Office System Service Pack 1

Microsoft Office Access 2007 與 Microsoft Office Access 2007 Service Pack 1