微软2012年5月发布7个安全公告。
1. 在Microsoft Word中的漏洞可能允许远程执行代码
安全公告:MS12-029;
知识库编号:KB2598332、KB2596917
级别:严重
描述:此安全更新解决了Microsoft Office中一个秘密报告的漏洞。如果用户打开特制的RTF文件,该漏洞可能允许远程执行代码。一个成功利用此漏洞的攻击者可以获得当前用户相同的用户权限。
影响系统:Microsoft Office 2003 Service Pack 3、Microsoft Office 2007 Service Pack 、Microsoft Office 2007 Service Pack 3
2.在Windows中的漏洞可能允许远程执行代码
安全公告:MS12-030
知识库编号:KB2597086、KB2597161、KB2597166、KB2597969、KB2553371、KB2596842
级别:重要
描述:此安全更新可解决Microsoft Office中一个公开披露和五个秘密报告的漏洞。如果用户打开一个特制的Office文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。
影响系统:全系统、office、Microsoft .NET Framework
3. 在Microsoft Visio Viewer的漏洞可能允许远程执行代码
安全公告:MS12-031
知识库编号:KB2597981
级别:重要
描述:此安全更新解决了Microsoft Office中一个秘密报告的漏洞。如果用户打开特制的Visio文件,则该漏洞可能允许远程执行代码。一个成功利用此漏洞的攻击者可以获得当前用户相同的用户权限。
影响系统:VISIO2010
4.TCP / IP中的漏洞可能允许特权提升
安全公告:MS12-032
知识库编号:KB2688338
级别:重要
描述:此安全更新可解决Microsoft Windows中一个公开披露和一个秘密报告的漏洞。更为严重,这些漏洞可以允许特权提升,如果攻击者登录到系统并运行特制的应用程序。
影响系统:Windows Vista Service Pack 2、Windows Vista x64 Edition Service Pack 2、Windows 7 for 32-bit Systems、Windows 7 for 32-bit Systems Service Pack 1、Windows 7 for x64-based Systems、Windows 7 for x64-based Systems Service Pack 1
5. Windows的分区管理器中的漏洞可能允许特权提升
安全公告:MS12-033
知识库编号:KB2690533
级别:重要
描述:此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果攻击者登录到系统并运行特制的应用程序,该漏洞可能允许特权提升。
影响系统:Windows Vista Service Pack 2、Windows Vista x64 Edition Service Pack 2、Windows 7 for 32-bit Systems、Windows 7 for 32-bit Systems Service Pack 1、Windows 7 for x64-based Systems、Windows 7 for x64-based Systems Service Pack 1
6.联合安全更新:包括Office、Microsoft .NET Framework、Silverlight
安全公告:MS12-034
知识库编号:KB2659262、KB2676562、KB2686509、KB2658846、KB2660649、KB2658846、KB2656407、KB2656409、KB2656410、KB2656411、KB2656405、KB2598253、KB2596672、KB2589337
级别:严重
描述:此安全更新可解决三个公开披露的漏洞和七个秘密报告的漏洞,这些漏洞中最严重的可能允许远程执行代码。
影响系统:Windows、Office、Microsoft .NET Framework、Silverlight
7. 在.NET Framework中的漏洞可能允许远程执行代码
安全公告:MS12-035
知识库编号:KB2604042、KB2604044、KB2604078、KB2604092、KB2604094、KB2604110、KB2604105、KB2604111、KB2604115、KB2604114、KB2604121
级别:严重
描述:此安全更新可解决两个秘密报告的漏洞。NET Framework的。如果用户查看特制网页,使用网络浏览器,可以运行XAML浏览器应用程序(XBAP),客户端系统上的漏洞可能允许远程执行代码。