作者iThome (挨踢.轰!)
站内Windows
标题[新闻] 微软修补26个Windows及Office漏洞
时间Wed Feb 10 14:30:01 2010
这次被列为最应优先部署的安全更新,修补DirectShow中的一个重大漏洞,微软估计在30
天内就可看到针对该漏洞的攻击程式。
http://www.ithome.com.tw/itadm/article.php?c=59571
微软在本周二(2/9)的例行性修补中释出13个安全更新,总计修补26个漏洞,其中有11
个安全更新影响 Windows,并有2个影响Office。
被微软列为必须优先部署的5个重大(Critical)更新分别是MS10-006、MS10-007、
MS10-008、MS10-013及MS10-015。其中,MS10-013被列为最应优先部署的安全更新,修补
DirectShow中的一个重大漏洞,当使用者开启一个恶意的AVI档案时,骇客就有机会取得
使用者权限并执行远端程式攻击。微软估计在30天内就可看到针对该漏洞的攻击程式。
MS10-006修补的是2个SMB Client漏洞,SMB Client为一可用来连结网路档案分享功能的
系统,骇客得以建立一个恶意伺服器,并引导Client系统连结,或是回应一个SMB要求以
进行中间人攻击,微软认为相关攻击较可能导致服务中断(DoS)而非远端程式攻击。
MS10-006影响Windows Vista及Windows Server 2008以外的所有作业系统。
MS10-007修补一个Windows Shell Handler漏洞,影响较旧的Windows 2000、Windows XP
及Windows Server 2003等作业系统。微软说明,当浏览器传递一个恶意的资料并透过
Windows Shell Handler以启动ShellExecute API功能时,就可能导致远端程式攻击。
MS10-008则是一个针对ActiveX Kill Bits的累积更新,影响所有作业系统版本。当使用
者造访一个实例化IE ActiveX control的恶意网页时,就可能导致远端程式攻击。
MS10-015修补Windows Kernel中的两个漏洞,相关漏洞可导致权限扩张,前提是必须先有
效登入使用者系统,虽然攻击门槛较高,但微软发现其概念性验证程式已被公开,因此建
议使用者率先更新。(编译/陈晓莉)
--
Windows、Office与3C产品专属讨论区「小7聚乐部」
http://7club.ithome.com.tw
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.124.7.59
1F:推 RedHouse :里面包含小画家的更新哦,原来小画家也有弱点 02/10 19:52
2F:推 m0535 :微软废话讲这麽多还不就一句话:给我去装patch 02/10 21:47