Microsoft Office Project 中的漏洞可能允许远程执行代码 (967183)

发布时间:2009-12-11浏览次数:1664

 

安全漏洞:CN-VA09-115
发布日期:2009年12月09日
漏洞类型:远程执行代码
漏洞评估:严重
受影响的软件:
    Microsoft  Project 2000 SR1/2002 SP1/2003 SP3

漏洞描述:
    此安全更新解决了 Microsoft Office Project 中一个秘密报告的漏洞。 如果用户打开特制的 Project 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

参考信息:
    http://www.microsoft.com/china/technet/security/bulletin/ms09-074.mspx

信息提供者:
    微软

其它信息:

相关CVE编号:
    CVE-2009-0102

漏洞报告文档编写:

    国家信息安全漏洞共享平台(CNVD)