微软四月发布11个安全补丁 5个严重级

简介: 微软今天凌晨又放出了2010年四月份的11个月度安全补丁,其中最高严重级别的就有5个,修复了Windows系统和相关服务与软件中的大量安全漏洞。1、公告编号:MS10-019知识库编号:KB981210摘要:解决Windows Authenticode验证中两个秘密报告的远程代码执行漏洞。

微软今天凌晨又放出了2010年四月份的11个月度安全补丁,其中最高严重级别的就有5个,修复了Windows系统和相关服务与软件中的大量安全漏洞。

1、公告编号:MS10-019

知识库编号:KB981210

摘要:解决Windows Authenticode验证中两个秘密报告的远程代码执行漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。

此安全更新通过在签署和验证可移植可执行或cabinet文件时执行其他验证操作来解决此漏洞。

最高安全级别:严重

受影响范围:从Windows 2000 SP4到Windows 7的所有客户端、服务器操作系统,服务器核心安装也受到影响。

2、公告编号:MS10-020

知识库编号:KB980232

摘要:解决Windows中一个公开披露的漏洞和若干个秘密报告的漏洞。如果攻击者将特制的SMB响应发送到客户端发起的SMB请求,此漏洞可能允许远程执行代码。要利用这些漏洞,攻击者必须诱使用户建立与特制的SMB服务器的SMB连接。

通过更正SMB客户端处理 SMB 响应、分配内存和验证SMB响应中的字段的方式,此安全更新解决了该漏洞。

最高安全级别:严重

受影响范围:从Windows 2000 SP4到Windows 7的所有客户端、服务器操作系统,服务器核心安装也受到影响。

3、公告编号:MS10-021

知识库编号:KB979683

摘要:解决Windows中许多秘密报告的漏洞。如果攻击者本地登录并运行特制应用程序,其中最严重的漏洞可能允许特权提升。

通过更正验证、创建符号链接、解析虚拟注册表项路径以及处理异常,此安全更新解决了这些漏洞。

最高安全级别:重要

受影响范围:从Windows 2000 SP4到Windows 7的所有客户端、服务器操作系统,服务器核心安装也受到影响。

4、公告编号:MS10-022

知识库编号:KB981169

摘要:解决Windows上的VBScript中公开披露的远程代码执行漏洞。对于Windows 2000/XP/Server 2003,此安全更新的等级为“重要”。在Windows Server 2008/Vista/7/Server 2008 R2 上,无法利用这个容易受到攻击的代码,但由于存在该代码,所以此更新将作为纵深防御措施提供,并且没有严重等级。

通过修改VBScript引擎在保护模式下处理帮助文件的方式,此安全更新解决了该漏洞。此安全更新将您安装的VBScript 5.1升级到VBScript 5.6。

最高安全级别:重要

受影响范围:从Windows 2000 SP4到Windows 7的所有客户端、服务器操作系统,但服务器核心安装不受影响。

5、公告编号:MS10-023

知识库编号:KB981160

摘要:解决了Office Publisher中一个秘密报告的漏洞。如果用户打开特制的Publisher文件,则该漏洞可能允许远程执行代码。

此更新通过更正Office Publisher打开特制Publisher文件的方式来解决该漏洞。

最高安全级别:重要

受影响范围:Office XP SP3/2003 SP3/2007 SP2

6、公告编号:MS10-024

知识库编号:KB981832

摘要:解决Exchange和Windows SMTP服务中一个公开披露的漏洞和一个秘密报告的漏洞。如果攻击者将特制的DNS响应发送到运行SMTP服务的计算机,其中最严重的漏洞可能允许拒绝服务。默认情况下,Windows Server 2003/Server 2003 x64/XP Professional x64上未安装SMTP组件。

通过更正SMTP分析MX记录的方式以及SMTP为解释SMTP命令响应而分配内存的方式,此安全更新解决了漏洞。

最高安全级别:重要

受影响范围:Windows 2000 SP4、Windows XP SP3/Server 2003 SP2/Server 2008 SP2的32/64位版本、Windows Server 2008 R2;Exchange Server 2000 SP3/2003 SP2/2007 SP2/2010

7、公告编号:MS10-025

知识库编号:KB980858

摘要:解决在Windows 2000 Server上运行的Windows媒体服务(Windows Media Services)中秘密报告的漏洞。如果攻击者将特制的传输信息包发送到运行Windows媒体服务的Windows 2000 Server系统,此漏洞可能允许远程执行代码。

通过修改Windows媒体单路广播服务(nsum.exe)处理传输信息网络数据包的方式,此安全更新解决了该漏洞。

最高安全级别:严重

受影响范围:Windows 2000 SP4

8、公告编号:MS10-026

知识库编号:KB977816

摘要:解决MPEG Layer-3音频编码解码器中秘密报告的漏洞。如果用户打开包含MPEG Layer-3音频流的特制的AVI文件,此漏洞可能允许远程执行代码。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。

通过更正MPEG Layer-3音频编码解码器对特制AVI文件中的MPEG Layer-3音频流进行解码的方式,此安全更新解决了该漏洞。

最高安全级别:严重

受影响范围:Windows 2000 SP4、Windows XP SP3/Server 2003 SP2/Vista SP2/Server 2008 SP2的32/64位版本

9、公告编号:MS10-027

知识库编号:KB979402

摘要:解决Windows Media Player中一个秘密报告的漏洞。如果Windows Media Player打开恶意网站上特制的媒体内容,此漏洞可能允许远程执行代码。

通过修改Windows Media Player ActiveX控件处理恶意网站上的特制媒体内容的方式,此安全更新解决了该漏洞。

最高安全级别:严重

受影响范围:Windows 2000 SP4、Windows XP SP3

10、公告编号:MS10-028

知识库编号:KB980094

摘要:解决Office Visio中两个秘密报告的漏洞。如果用户打开特制的Visio文件,这些漏洞可能允许远程执行代码。

通过更正在打开特制的Visio文件时Office Visio验证属性和计算索引的方式,此安全更新解决了这些漏洞。

最高安全级别:重要

受影响范围:Office Visio 2002 SP2/2003 SP3/2007 SP2

11、公告编号:MS10-029

知识库编号:KB978338

摘要:解决Windows中一个秘密报告的漏洞。此漏洞可能允许攻击者欺骗IPv4地址,以便它可绕过依赖源IPv4地址的筛选设备。

通过更改Windows TCP/IP堆栈检查经过隧道传输的ISATAP数据包中的源IPv6地址的方式,此安全更新解决了漏洞。

最高安全级别:中等

受影响范围:Windows XP/Server 2003 SP2/Vista SP2/Server 2008 SP2的32/64位版本

目录
相关文章
|
安全 Swift 虚拟化
又来了?曝微软下月将着手开发 Windows 12
又来了?曝微软下月将着手开发 Windows 12
167 0
又来了?曝微软下月将着手开发 Windows 12
|
存储 供应链 安全
甲骨文7月发布334个重要补丁,再创新高!!!
甲骨文7月发布334个重要补丁,再创新高!!!
160 0
甲骨文7月发布334个重要补丁,再创新高!!!
「镁客早报」微软总市值超过苹果亚马逊;Linux内核出现漏洞
亚马逊德国西班牙员工在“黑五”罢工,要求提高薪酬;消息称罗技正在以22亿美元洽购缤特力(Plantronics)公司。
488 0
|
UED
微软承诺很快发布IE9正式版
微软在上周发布了IE9 RC(9.0.8080.16413),面向全球用户提供了约40种语言。IE9 RC在性能、用户体验、安全性、隐私性等方面都取得了长足进步,尤其是速度方面,IE9 RC不仅比Beta快很多,还超过了其它所有对手。
705 0
|
Web App开发 安全 Windows
微软下周将发布10个安全补丁 严重漏洞超过半数
6月5日消息,微软将在下周的补丁星期二发布10个安全补丁,其中包括修复Windows、IE浏览器、Word、Office和Excel等软件中严重安全漏洞的补丁。 据微软周四发布的安全公告称,有6个严重等级的安全漏洞能够让攻击者在用户计算机上远程执行代码。
817 0
|
安全 Windows
微软下周将发布重磅安全公告 修复40个漏洞
时间不知不觉已经来到年底,微软这个月的Patch Tuesday因为补丁多,涉及范围广而特别引人注目,本月14日,微软将发布17个安全公告,修复40个漏洞(10月份修复49个漏洞,但并没有这么多的公告),但危险性却并不是很突出,因为只有2个安全公告被评级为“危急”,其余的基本都是“重要”和“一般”,但影响的范围比较广,从操作系统到IE,再到Office、SharePoint和 Exchange都被波及。
1233 0
|
安全
微软紧急发布10个IE补丁 用户应火速升级
3月30日,微软紧急发布MS10-018安全更新,此安全更新可消除9个秘密报告的漏洞以及一个公开披露的漏洞,其中多个漏洞被评级为“危急”。金山卫士安全中心已经在第一时间升级了漏洞特征库,为用户提供相应的漏洞修复服务。
774 0
|
安全
Adobe仿效微软 实施“周二补丁日”
近期发生了很多利用Adobe Reader和Acrobat中的安全漏洞实施攻击行为的事件,更有安全研究人员建议用户放弃使用Reader和Acrobat选择其它PDF阅读器,面对严峻的局面,Adobe公司决定改变其补丁修复的操作方式。
708 0
|
安全 测试技术
微软杀毒软件Morro更名 测试版9月发布
  6月18日消息,据国外媒体报道,微软免费杀毒软件Morro将被正式命名为Microsoft Security Essentials,测试版预计于9月发布。   周二,Morro的界面刚刚在互联网上曝光,周三就有了更新。
780 0
|
安全
微软发布1月安全补丁 09年第一安全公告
微软公布了2009年开始以来的第一个安全公告,MS09-001,本次安全公告只包含一个更新,此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞。 此漏洞可能允许在受影响的系统上远程执行代码。
832 0