Microsoft Windows OLE 远程执行代码漏洞 CVE-2014-4114 CNNVD-201410-268

9.3 AV AC AU C I A
发布: 2014-10-15
修订: 2018-10-12

Microsoft Windows OLE(对象链接与嵌入)是美国微软(Microsoft)公司的一种允许应用程序共享数据和功能的技术。 Microsoft Windows OLE中存在一个漏洞,如果用户打开包含特制OLE对象的文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。如果当前用户使用管理用户权限登录,则攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。以下软件受到影响:Windows Vista SP2,Windows Server 2008 SP2,Windows 7 SP1,Windows Server 2008 R2 SP1,Windows 8,Windows 8.1,Windows Server 2012,Windows Server 2012 R2,Windows RT 和 Windows RT 8.1。

0%
当前有7条漏洞利用/PoC
当前有10条受影响产品信息