在上月的“補(bǔ)丁星期二”中微軟更新的補(bǔ)丁對(duì)OLE允許遠(yuǎn)程代碼執(zhí)行進(jìn)行了修復(fù)。我們?cè)疽詾樵撀┒匆呀?jīng)被修復(fù),不過(guò)事實(shí)上可能比我們想象中的更加復(fù)雜。微軟今天再次圍繞著該漏洞發(fā)布了安全通告3010060,并提供了一鍵“修復(fù)”解決方案。
根據(jù)微軟公告顯示該漏洞主要對(duì)包括Windows Server 2003在內(nèi)的所有微軟Windows版本有所影響。該漏洞最早在包含OLE對(duì)象的微軟Office文檔(攻擊使用PowerPoint文件)中發(fā)現(xiàn)。OLE的全稱是對(duì)象連接與嵌入(Object Linking and Embedding),它使應(yīng)用程序可以創(chuàng)建包含來(lái)自多個(gè)不同源的信息的復(fù)合文檔,比如說(shuō)你能夠在PowerPoint文檔中嵌入Excel文件,所以你只需要在同一個(gè)地方進(jìn)行編輯就可以了。