尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Microsoft OLE漏洞致远程代码执行安全公告解析

Microsoft OLE漏洞致远程代码执行安全公告解析
📅 发布时间:2026/6/19 14:40:15
微软发布安全公告3010060,披露Windows OLE组件远程代码执行漏洞。攻击者通过特制PowerPoint文件实施定向攻击,本文提供受影响环境、攻击向量及临时缓解方案(Fix it工具、UAC配置、EMET部署)的详细技术指导。

セキュリティ アドバイザリ 3010060「Microsoft OLE の脆弱性により、リモートでコードが実行される」 を公開

Japan Security Team / October 21, 2014 / 9 min read

2014年11月12日,针对此漏洞的安全更新程序已作为安全公告MS14-064发布。

今日,微软发布安全公告3010060「Microsoft OLE漏洞导致远程代码执行」。该公告说明了所有受支持Windows版本中OLE对象处理存在的漏洞细节,并提供了规避措施信息。
※ 日文翻译目前准备中,将在本页面公布后通知。点击上方链接将跳转至英文页面。

微软目前已确认存在利用恶意Microsoft PowerPoint文件实施的有限针对性攻击。漏洞细节确认及调查完成后,微软将采取适当措施,包括通过月度或特别安全更新程序发布。在此期间,建议客户遵循公告中的指导实施规避措施。

■ 受影响环境

  • 除Windows Server 2003外所有受支持的Windows版本

■ 潜在影响

恶意用户可能通过以下方式攻击用户:

  1. 通过电子邮件附件等渠道向用户发送特制Microsoft Office文件(如PowerPoint文件)
  2. 通过钓鱼邮件诱导用户访问恶意网站,网站托管特制Microsoft Office文件(如PowerPoint文件)并诱导用户打开

若打开特制文件,可能导致远程代码执行。攻击者可借此远程控制计算机执行任意操作。
注意:不打开特制文件即可避免攻击。
补充:包含OLE对象的文件均可能受影响,除Microsoft Office文件外,第三方软件也可能包含OLE文件。

■ 规避措施

通过应用FIX IT解决方案可规避当前已知攻击手法:

  1. 访问知识库文章3010060
  2. 点击【启用】(Enable)对应的Fix It(Microsoft Fix it 51026)
  3. 按照向导执行(Fix It向导仅提供英文版,但可在非英文Windows运行)

注意事项:

  • Fix It不支持64位Windows 8/8.1/Server 2012/Server 2012 R2上的64位PowerPoint,需采用其他规避措施
  • Fix It向导虽为英文版,但兼容非英文Windows
  • 若操作其他计算机,可将自动修复工具保存至U盘或CD后在目标计算机执行

补充说明:
禁用Fix It解决方案需访问知识库文章3010060,执行【禁用】(Disable)对应的Fix It(Fix It 51027)。

■【IT专业人员】其他规避措施

除Fix It外,可通过以下任一方式规避攻击:

  1. 启用UAC:用户账户控制默认启用。启用UAC后打开恶意文件时会显示UAC警告,未点击警告则不受攻击。若已禁用UAC,请参考安全公告或视频指南重新启用。
  2. 使用EMET启用缓解措施:通过Enhanced Mitigation Experience Toolkit (EMET) 5.0可防御当前攻击,具体步骤参见安全公告。
  3. 不打开不可信来源文件:只要不打开特制文件即可避免攻击。

更新记录

  • 2014/10/22 13:20:发布安全公告3010060日文页面
  • 2014/11/12 09:40:追加说明已通过安全公告MS14-064发布漏洞修复更新
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    公众号二维码

相关新闻

  • 写代码还是写提示词?——Prompt 工程是不是程序员的新技能树
  • 解码C语言模块化编程
  • redis存储漂流瓶信息

最新新闻

  • 魔都黄金回收暗访实录:24小时上门实测闵行、浦东、松江、静安、普陀五家临街老店,谁才是最良心之选? - 昌福黄金回收
  • 思源宋体终极指南:7种字重免费开源字体解决你的中文排版难题
  • 深入解析S12 MSCAN模块:硬件保护、时钟配置与低功耗设计实战
  • 大模型转型攻略:小白程序员轻松入门,收藏这份从零到精通的学习指南!
  • MPC555/556微控制器架构解析:PowerPC内核、IMB总线与关键外设实战
  • ThumbmarkJS架构解析:从工厂模式到组件管理的设计哲学

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号