首页 / 操作系统 / Linux / Microsoft OLE远程代码执行漏洞(CVE-2014-6352)
发布日期:2014-10-21 更新日期:2014-10-24受影响系统: Microsoft Windows Vista Microsoft Windows Server 2012 Microsoft Windows Server 2008 Microsoft Windows RT Microsoft Windows 8.1 Microsoft Windows 8 Microsoft Windows 7 描述: BUGTRAQ ID: 70690 CVE(CAN) ID: CVE-2014-6352 OLE(对象链接与嵌入)是一种允许应用程序共享数据和功能的技术。UAC(User Account Control,用户帐户控制)是微软为提高系统安全而在Windows Vista中引入的新技术。Microsoft Windows在OLE组件的实现上存在安全漏洞,未经身份验证的远程攻击者可利用此漏洞执行远程代码。此漏洞源于没有正确处理含有OLE对象的Office文件。<*来源:Microsoft Drew Hintz Shane Huntley Matty Pellegrino Haifei Li Bing Sun