CVE-2006-3647: Word 中存在一个远程代码执行漏洞。 当 Word 分析包含格式错误的字符串的文件时,攻击者可能利用此漏洞。 此类特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 在 Outlook 中查看或预览格式错误的电子邮件不会导致利用此漏洞。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 CVE-2006-3651: Microsoft Word 中存在一个远程执行代码漏洞,当 Word 打开特制的邮件合并文件时,该漏洞可能被利用。 此类特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 在受影响的 Outlook 版本中查看或预览格式错误的电子邮件不会导致利用此漏洞。 攻击者可以通过构建特制的 Word 文件来利用此漏洞,此文件可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 CVE-2006-4534: Microsoft Word 中存在一个远程执行代码漏洞,当 Word 打开特制文件时,该漏洞可能被利用。 此类特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 在受影响的 Outlook 版本中查看或预览格式错误的电子邮件不会导致利用此漏洞。 攻击者可以通过构建特制的 Word 文件来利用此漏洞,此文件可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 CVE-2006-4693: Word for Mac 中存在一个远程代码执行漏洞。 当 Word for Mac 分析包含格式错误的字符串的特制文件时,攻击者可能利用此漏洞。 此类特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 在 Outlook 中查看或预览格式错误的电子邮件不会导致利用此漏洞。 攻击者可以通过构建特制的 Word 文件来利用此漏洞,此文件可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |