win10之家4月24日消息,微软昨天发布了一个紧急安全更新,修复了存在于微软Office和Paint 3D应用中的多个漏洞。这些漏洞存在于使用Autodesk FBX库的微软应用中,而Autodesk官方也在4月15日为受影响的产品发布了修复补丁。
win10之家获悉微软在其公告中解释说,攻击者如果成功利用上述漏洞,将能够获得与登录用户相同的权限,这意味着恶意行为者甚至可以在受影响的机器上获得管理员权限。
微软解释说:“在微软产品中存在多个远程代码执行漏洞,在处理某些特别制作的3D内容时调用FBX库就会出现问题。成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。对于那些权限较少的用户来说影响可能会更小一些。”
微软表示:“要利用这些漏洞,攻击者必须向用户发送一个包含3D内容的特制文件,并说服用户打开该文件。本次发布的紧急安全更新通过修正微软软件已经修复了这些漏洞。”
这些安全补丁被评级为“重要”,据悉MicrosoftOffice2016、Microsoft Office 2019和Office 365 ProPlus都受该漏洞影响。
相关文章
微软 Outlook 向 Chrome 用户推荐下载 Edge
04-24微软 Windows Terminal 命令行终端工具 0.1
04-24微软 Win10 2004 慢速预览版 Build 19041.2
04-24微软将在4月28日放出Win10 2004正式版iso镜
04-23微软PC版飞行模拟器硬件配置 4GB显存/150GB
04-23微软推出适用于Win10 2004的测试版累积更新
04-23微软更新iOS版白板应用(Whiteboard) 新增支
04-23微软推出Windows 10 vNEXT Build 19613快速
04-23微软五月Surface硬件发布会上揭晓Xbox Seri
04-23微软Windows10 快速预览版 19613.1000 推送
04-23网友评论(共有 0 条评论)