Office Web組件(OWC)包含幾個ActiveX控件,讓用戶的Microsoft Office有限的功能在Web瀏覽器,而不需要用戶安裝完整的Microsoft Office應用程序。這使得用戶可以利用的情況下,Microsoft Office應用程序,其中安裝完整的應用程序是不可行或不可取的。該控制包含三個安全漏洞,其中每個或者通過網站或HTML郵件可能被利用。他們可以允許攻擊者讀取用戶已複製或剪切從其他應用程序的任何文字,並提供攻擊者的方式來讀取用戶系統上的任何所需的文件;以及最嚴重的漏洞可能允許攻擊者運行在用戶的系統上的命令
要求:
的Windows 98 / ME / NT / 2000 / XP,微軟的Office 2000
評論沒有發現