正文内容 评论(0

微软发布7月份4个安全补丁 3个严重级
2010-07-14 08:49:30  出处:快科技 作者:萧萧 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接

微软今天发布了2010年7月份的4个月度安全补丁,其中有3个为最高的严重级别,另外一个为重要级别,分别修复了Windows和Office中的远程代码执行漏洞。本次所修复的漏洞包括之前被Google工程师曝光的一个存在于Windows XP和Windows Server 2003系统微软帮助和支持中心中的漏洞。

1、公告编号:MS10-042

知识库编号:KB2229593

摘要:修复了帮助和支持中心中的漏洞,可以用来执行远程代码攻击。

此安全更新用于解决Windows XP和Windows Server 2003受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用Web浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。此漏洞无法通过电子邮件自动加以利用。攻击要想成功,用户必须单击电子邮件中列出的链接。

最高安全级别:严重

受影响软件:Windows

2、公告编号:MS10-043

知识库编号:KB2032276

摘要:修复了Canonical Display Driver中的漏洞(于5月份被曝光),可能用来执行远程代码攻击。

此安全更新用于解决Canonical Display Driver (cdd.dll)中公开披露的漏洞。尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。

最高安全级别:严重

受影响软件:Windows

3、公告编号:MS10-044

知识库编号:KB982335

摘要:修复了Microsoft Office Access ActiveX控件中的漏洞,可能用来执行远程代码攻击。

此安全更新解决Microsoft Office Access ActiveX控件中两个秘密报告的漏洞。 如果用户打开特制Office文件或查看已实例化Access ActiveX控件的网页,则漏洞可以允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高安全级别:严重

受影响软件:Office

4、公告编号:MS10-045

知识库编号:KB978212

摘要:修复了Microsoft Office Outlook中的漏洞,可能用来执行远程代码攻击。

此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office Outlook 版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高安全级别:重要

受影响软件:Office


 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#Rambus

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...