正文内容 评论(0

微软发布13个安全补丁 平最高纪录
2010-02-10 09:06:23  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

9、安全公告编号:MS10-011

知识库编号:KB978037

公告摘要:解决Windows客户端/服务器运行时子系统(CSRSS)中一个秘密报告的漏洞。如果攻击者登录到系统,并启动设计为在攻击者注销后仍可继续运行的特制应用程序,则该漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

通过纠正用户注销时其进程的终止方式,此安全更新解决了该漏洞。

最高危险等级:重要

影响范围:Windows 2000 SP4、Windows XP SP3、Windows Server 2003 SP2

10、安全公告编号:MS10-012

知识库编号:KB971468

公告摘要:解决Windows中许多秘密报告的漏洞。如果攻击者已创建特制的SMB数据包并将该数据包发送至受影响的系统,则这些漏洞中最严重的漏洞可能允许远程执行代码。防火墙最佳实践和标准默认防火墙配置可以帮助保护网络,使其免遭企业外部那些试图利用这些漏洞的攻击。

通过纠正SMB验证SMB请求的方法,此安全更新解决了这些漏洞。

最高危险等级:重要

影响范围:从Windows 2000 SP4到Windows Server 2008 R2

11、安全公告编号:MS10-013

知识库编号:KB977935

公告摘要:解决DirectX DirectShow中一个秘密报告的漏洞。如果用户打开特制AVI文件,这两个漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。

此安全更新通过更正DirectShow打开AVI文件的方式来解决漏洞。

最高危险等级:严重

影响范围:从Windows 2000 SP4到Windows Server 2008 R2

12、安全公告编号:MS10-014

知识库编号:KB977290

公告摘要:解决Windows中一个秘密报告的漏洞。如果特制票证续订请求通过受信任的非Windows Kerberos领域上的经身份验证的用户发送到Windows Kerberos域,该漏洞可能允许拒绝服务。拒绝服务可能会一直持续到域控制器重新启动为止。

此更新通过更正Kerberos服务器处理票证续订请求的方式来消除该漏洞。

最高危险等级:重要

影响范围:Windows 2000 Server SP4、Windows Server 2003 SP2、Windows Server 2008 SP2

13、安全公告编号:MS10-015

知识库编号:KB977165

公告摘要:解决indows中一个公开披露和一个秘密报告的漏洞。 如果攻击者登录系统并运行特制应用程序,这些漏洞可能允许特权提升。要利用任一漏洞,攻击者必须拥有有效的登录凭据并且能够本地登录。

此更新通过确保Windows 7内核正确处理请求来消除漏洞。

最高危险等级:严重

影响范围:从Windows 2000 SP4到Windows Server 2003 SP2,以及Windows 7 32-bit

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#Futuremark

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...