正文内容 评论(0

创今年之最 微软发布16个补丁修复49处漏洞
2010-10-13 09:17:12  出处:快科技 作者:萧萧 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接

以下为重要级别和中等级别的12个补丁:

5、摘要:微软SharePoint SafeHTML信息泄露漏洞

公共编号:MS10-072

知识库编号:KB2412048

最高安全级别:重要

简述:微软SharePoint和Windows SharePoint Services存在一处安全漏洞,使用了微软SharePoint Services 3.0、微软SharePoint Foundation 2010、微软Office Web Apps的用户将受到影响,攻击者可能提交一个精心构造的脚本来触发使用了SafeHTML网站的漏洞,引发信息泄露。

影响软件:Windows SharePoint 3.0、Microsoft SharePoint Foundation 2010、Microsoft Office SharePoint Server 2007、Microsoft Groove Server 2010、Microsoft Office WebApps

6、摘要:Windows内核驱动win32k.sys本地权限提升漏洞

公共编号:MS10-073

知识库编号:KB981957

最高安全级别:重要

简述:Windows内核驱动win32k.sys存在3处权限提升漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个操作系统。

影响操作系统:Windows XP、Windows Server 2003、Vista、Windows Server 2008、Windows 7

7、摘要:微软基础类库MFC远程代码执行漏洞

公共编号:MS10-074

知识库编号:KB2387149

最高安全级别:中等

简述:微软基础类库存在一处远程代码执行漏洞,当用户打开使用MFC编写的程序时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

 影响操作系统:Windows XP、Windows Server 2003、Vista、Windows 7

8、摘要:OpenType字体格式驱动本地权限提升漏洞

公共编号:MS10-078

知识库编号:KB2279986

最高安全级别:重要

简述:微软OpenType字体格式驱动存在两处本地权限提升漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个操作系统。

影响操作系统:Windows XP、Windows Server 2003

9、摘要:Word远程代码执行漏洞

公共编号:MS10-079

知识库编号:KB2293194

最高安全级别:重要

简述:微软Word中存在11处安全漏洞,当用户浏览攻击者精心构造的恶意Word文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

影响软件:Office XP/2003/2007/2010

10、摘要:Excel 远程代码执行漏洞

公共编号:MS10-080

知识库编号:KB2293211

最高安全级别:重要

简述:微软Excel 中存在13处安全漏洞,当用户浏览攻击者精心构造的恶意Excel文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

影响软件:Office XP/2003/2007

11、摘要:Windows 通用控制库远程代码执行漏洞

公共编号:MS10-081

知识库编号:KB2296011

最高安全级别:重要

简述:Windows通用控制库中存在一处远程代码执行漏洞,当用户浏览攻击者精心构造的恶意网页时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

影响操作系统:Windows XP、Windows Server 2003、Vista、Windows Server 2008 、Windows 7

12、摘要:Windows Media Player远程代码执行漏洞

公共编号:MS10-082

知识库编号:KB2378111

最高安全级别:重要

 简述:Windows Media Player中存在一处远程代码执行漏洞,当用户时使用Windows Media Player打开攻击者放置在网页中精心构造的媒体文件,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

影响操作系统:Windows XP、Windows Server 2003、Vista、Windows Server 2008 、Windows 7

13、摘要:Windows Shell和写字板中的COM验证远程代码执行漏洞

公共编号:MS10-083

知识库编号:KB2405882

最高安全级别:重要

简述:Windows Shell和写字板中的COM验证存在一处远程代码执行漏洞,当用户使用写字板打开攻击者精心构造的恶意文件,或者打开一个存在于网络共享或网页上的快捷方式文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

影响操作系统:Windows XP、Windows 2003、VistaWindows Server 2008、Windows 7

14、摘要:Windows本地过程调用权限提升漏洞

公共编号:MS10-084

知识库编号:KB2360937

最高安全级别:重要

简述:Windows XP和2003的本地过程调用组件中存在一处权限提升漏洞,已经入侵系统的攻击者可能通过发送精心构造的特殊本地过程调用消息给本地的LRPC服务器,并可以使未得到授权的攻击者以网络服务器的权限访问系统资源,从而进一步控制整个系统。

影响操作系统:Windows XP/2003

15、摘要:安全通道组件远程拒绝服务漏洞

公共编号:MS10-085

知识库编号:KB2207566

最高安全级别:重要

简述:微软安全通道组件存在一处远程拒绝服务漏洞,攻击者可以给安装了使用加密套接字协议层(SSL)的网络信息服务(IIS)服务器发送精心构造的数据包,引发系统本地权威服务程序崩溃,影响服务器正常运行。

影响操作系统:Window Vista、Windows Server 2008、Windows 7

16、摘要:Windows共享簇磁盘污染漏洞

公共编号:MS10-086

知识库编号:KB2294255

最高安全级别:中等

简述:Windows Server 2008 R2的共享失效备援磁盘组件中存在一处安全漏洞,可能允许攻击者污染共享失效备援簇,默认设置下此漏洞不会被触发,仅在配置了失效备援的簇磁盘上可能被触发。

影响操作系统:Windows Server 2008 R2

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...