作者nick1119 (Uncle C)
站内Windows
标题[情报] 软修补Excel,并警告已遭攻击的IE漏洞
时间Thu Mar 11 01:24:32 2010
资讯整理:
http://www.ithome.com.tw/itadm/article.php?c=59951
MS10-016 下载:
http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx
MS10-017 下载:
http://www.microsoft.com/technet/security/Bulletin/MS10-017.mspx
除了释出安全更新外,微软亦於周二警告,有一影响IE6及IE7的安全漏洞已遭到骇客的目
标式攻击,该漏洞可用来执行远端程式。
微软於本周二(3/9)的例行性更新释出MS10-016及MS10-017两大安全公告,分别修补位
於Windows Movie Maker及Microsoft Producer 2003中的安全漏洞,以及修补Excel的7个
漏洞;微软另外警告有一影响IE6及IE7的漏洞已遭到攻击。
MS10-016与MS10-017皆属重要(Important)等级的安全更新,其中,MS10-016修补的是
位於Windows Movie Maker及Microsoft Producer 2003的一个安全漏洞,当使用者开启由
骇客特制的Movie Maker或Producer专案档案时,骇客就能取得使用者权限并自远端执行
程式。
该漏洞影响Windows XP及Windows Vista上内建的Windows Movie Maker,也波及可自各视
窗平台免费下载的Movie Maker 2.6,以及影响可免费下载的Microsoft Producer 2003。
MS10-017修补的则是Office Excel中的7个漏洞,当使用者开启特制的Excel档案时,骇客
便能取得使用者权限,影响所有Excel版本。
除了释出安全更新外,微软亦於周二警告,有一影响IE6及IE7的安全漏洞已遭到骇客的目
标式攻击,该漏洞可用来执行远端程式。
微软说明,当物件已被删除但IE尝试存取其无效指标时,就会产生漏洞,骇客得以藉此执
行远端程式,由於成功的攻击可让骇客取得使用者权限,因此微软建议使用者采用有限的
权限。此外,IE8并未受到该漏洞影响。
虽然微软已发现针对该漏洞的攻击,但微软尚未确定是否要释出紧急更新来修补该IE漏洞
。
--
寂寞部屋之意慾蔓延
http://www.wretch.cc/blog/cyc1119
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.27.209.130
1F:推 petrushka :有电脑修补後 Office程式都不能开启了... 03/11 11:54
2F:→ abccbaandy :IE8并未受到该漏洞影响 <=嗯? 03/11 12:16
3F:推 furukawa :好像就是我的状况...我的OFFICE不能开启了 Orz 03/16 22:18