如果用户打开含有恶意的嵌入式 ClickOnce 应用程序的特制 Microsoft Office 文件,此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0013
poc:http://www.cc.gatech.edu/~blee303/exploit/ms12-005/MS12-005.ppsx