摘要
此安全更新可解决 Microsoft Speech API 的一个公开报告的漏洞。 如果用户使用 Internet Explorer 查看了特制网页并启用了 Windows 中的语音识别功能,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 此更新还包括 BackWeb 制作的软件的 kill bit。
对于 Microsoft Windows 2000 Service Pack 4、Windows XP 的所有受支持版本以及 Windows Vista 的所有初始发布版本,此安全更新的等级为“中等”。 不过,kill bit 部署也包括 Windows Vista Service Pack 1。
对于 Windows 的其他所有受支持的版本,此安全更新等级为“低”。
此安全更新通过设置 kill bit 以使存在漏洞的控件不在 Internet Explorer 中运行来消除漏洞。
建议。 Microsoft 建议用户应该考虑应用安全更新。
连接:Microsoft 安全公告 MS08-032 - ActiveX Kill Bits 的累积性安全更新 (950760)
|