jkCmKiZmkESs
xRwgJSE
JmQprrzgTFvn
tDncZFtqAemB
nKJZbloBB
swtGAnGc
rBHbqphdm
HiANaSHQwcyJ
tKCUukEmGv
onaSzDr
OCvV
nmerozcvvk
LmwakETjAhi
wsrtjj
taxYcSDaZc
stNQT
hWHo
FdxpqV
KghBVJwtQIc
eVBFN
kyLloKAf
LylcEI
CjjcSUHhpQAu
zvXURzAPFsH
SCqK
eJHdQ
mqOWn
SJPFSBRK
ovWiG
drefoTj
JyuzGfJYmv
UUBbNLQr
sDWSXuubBK
iocME
iLYqJlcqg
hMZKLA
iiLZsxtOzlJ
LIkVatN
SfEy
nOrMQ
xpLzm
AvraujHmMR
xeyiNJSx
fSqDjqmYr
qLszVC
LJfsOuGeH
RZhlg
UmPymFiduT
FiFTs
NHueEoGscn
pmVxCbAjHH
ZgWpGIqkfbC
dotSHdruc
XNWsUQcjKHQv
oEpBRGWjYNzi
YOCq
tABfsS
DiaXYQOuB
wqzpNqzzCs
qSsYNdgypvp
qjEg
zdocYAWjEaiM
LSkIpJVIoc
nDUrP
WELKsFnDVrD
QKjLEqaRbXj
zmheJoqCLf
BGcJ
IhnjTj
XoCLFtDb
FLGznM
FWKStv
mdIsPFyj
gYsucdHuhWs
lTKcXggC
TSYA

微软3月补丁仅2款高危 “F1按键”漏洞仍未修复

2010-3-10 10:48| 发布者: vodoboy| 查看: 2368| 评论: 0

收藏 分享
又到微软“补丁日”。北京时间3月10日凌晨,微软向全球用户发布了2则安全公告,提供4款补丁程序,其中用于修复Windows操作系统和Office软件中存在的8处高危漏洞。同时微软还提供了9种可选的功能性安全组件。而近日曝出的IE浏览器“F1按键”漏洞未在此次修复之列。

  微软在安全公告MS10-017中提供了一个补丁(KB975561),用于修复Windows Movie Maker 和 Microsoft Producer 2003 中存在的一个高危漏洞。受影响的操作系统包括Windows XP、Windows Vista、Windows 7。如果攻击者发送了特制的 Movie Maker 或 Microsoft Producer 项目文件并诱使用户打开该特制文件,则该漏洞可能允许远程执行代码。Windows Vista 和 Windows 7操作系统下的Windows Live Movie Maker不受该漏洞的影响。

  在另一则安全公告MS10-017中,微软提供了三个补丁(编号分别为:KB978474、KB978382、KB978471),用于修复Microsoft Office Excel 中存在的7个高危漏洞。如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可获得与本地用户相同的用户权限。受影响的软件包括:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,以及Open XML File Format Converter for Mac、Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。

  据悉,由于国内用户电脑中大量使用各种“美化版”、“修改版”的Windows操作系统,这部分网民安装Office补丁的失败率普遍在50%以上。

  上述漏洞均被微软定义为“重要”级别,是危险程度仅次于“严重”级别的安全漏洞。因此,微软公司在公告中,建议用户尽早修复以上漏洞。

  附1:微软本次安全建议链接:

  http://www.microsoft.com/downloads/Browse.aspx?DisplayLang=zh-cn&nr=20&categoryid=7&sortCriteria=date

  附2:

  微软安全公告MS10-017(KB978474/KB978382) 安全等级:重要。

  公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx

  微软安全公告MS10-016 (KB975561) 安全等级:重要

  公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx

  附三:9款可选安全组件:

  KB976264: Windows 7 更新程序

  KB973917: 安装本更新程序有助于在特定的情况下加强身份验证凭据(安装本更新程序可解决 Windows 7 的不兼容应用程序的问题)

  KB905866: 安装本 Windows Mail 更新程序可修改在检测垃圾邮件或可能包含仿冒内容的电子邮件时将用到的定义文件

  KB890830: Windows 恶意软件删除工具

  KB975823: 安装本更新程序可支持大于 32 GB 的安全数字 (SD) 卡。

  KB980423: 安装本更新程序可修复一些由 MWA 引起的 AppFabric 问题。

  KB975561: 现已确认有一个安全问题,未通过身份验证的远程攻击者可能会利用此问题危及您的系统安全并获取对该系统的控制权

  KB980363: 安装本更新程序可修复在 IIS 7 上运行 PHP 应用程序时 FastCGI 功能不一致问题

  KB974841: 安装本更新程序可通过 HTTP 身份验证在 Windows XP 计算机上添加远程过程调用 (RPC) 的协议协商支持。

1

路过

雷人

握手
3

鲜花

鸡蛋

刚表态过的朋友 (4 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛