主旨:微软所有Office Word版本之物件连结与嵌入(OLE)存在零时差漏洞,允许攻击者远端执行任意程式码。
该漏洞主要是Office Word的物件连结与嵌入(OLE)存在零时差漏洞,攻击者可借由电子邮件散布并诱骗使用者下载特制的Word或RTF格式档案,当使用者开启该档案时,可能导致攻击者可透过该弱点远端执行程式码,甚至取得受影响系统的完整控制权。
OLE(Object Linking and Embedding,物件连结与嵌入)原用于允许应用程序共享资料或功能,如Word可直接嵌入Excel资料,且可利用Excel功能进行编辑。
影响平台:所有版本的Office Word
保持良好的使用习惯,不要随意点击不受信任的电子邮件与附件档案。
启用Office Word的Protected View机制(档案→选项→信任中心→信任中心设定→受保护的检视,确认每一个选项均已勾选)。
