微软再发安全通告3010060:一键修复OLE远程执行代码漏洞

(编辑:jimmy 日期: 2024/9/28 浏览:2)

  在上月的“补丁星期二”中微软更新的补丁对OLE允许远程代码执行进行了修复。我们原本以为该漏洞已经被修复,不过事实上可能比我们想象中的更加复杂。微软今天再次围绕着该漏洞发布了安全通告3010060,并提供了一键“修复”解决方案

微软再发安全通告3010060:一键修复OLE远程执行代码漏洞

  根据微软公告显示该漏洞主要对包括Windows Server 2003在内的所有微软Windows版本有所影响。该漏洞最早在包含OLE对象的微软Office文档(攻击使用PowerPoint文件)中发现。OLE的全称是对象连接与嵌入(Object Linking and Embedding),它使应用程序可以创建包含来自多个不同源的信息的复合文档,比如说你能够在PowerPoint文档中嵌入Excel文件,所以你只需要在同一个地方进行编辑就可以了。

微软再发安全通告3010060:一键修复OLE远程执行代码漏洞

一句话新闻
微软与英特尔等合作伙伴联合定义“AI PC”:键盘需配有Copilot物理按键
几个月来,英特尔、微软、AMD和其它厂商都在共同推动“AI PC”的想法,朝着更多的AI功能迈进。在近日,英特尔在台北举行的开发者活动中,也宣布了关于AI PC加速计划、新的PC开发者计划和独立硬件供应商计划。
在此次发布会上,英特尔还发布了全新的全新的酷睿Ultra Meteor Lake NUC开发套件,以及联合微软等合作伙伴联合定义“AI PC”的定义标准。