BUGTRAQ ID: 62181
CVE(CAN) ID: CVE-2013-3859
Microsoft Office Pinyin IME是微软开发的拼音输入方法。
Office 2010 中文版默认安装的MSPY IME(中文)没有正确开放某些配置选项,如果登录攻击者从 Microsoft Pinyin IME 简体中文版的工具栏中启动 Internet Explorer,则该漏洞可能允许特权提升。成功利用此漏洞的攻击者可以运行内核模式中的任意代码。
0
Microsoft Office 2010
Microsoft Pinyin IME 2010
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS13-075)以及相应补丁:
MS13-075:Vulnerability in Microsoft Office IME (Chinese) Could Allow Elevation of Privilege (2878687)
链接:http://technet.microsoft.com/security/bulletin/MS13-075
暂无评论