微軟修補26個Windows及Office漏洞 - Windows

Rosalind avatar
By Rosalind
at 2010-02-10T15:28

Table of Contents

資訊整理:http://www.digi-cit.com/cit/viewthread.php?tid=19705

MS10-006 下載:http://www.microsoft.com/technet/security/bulletin/ms10-006.mspx

MS10-007 下載:http://www.microsoft.com/technet/security/Bulletin/MS10-007.mspx

MS10-008 下載:http://www.microsoft.com/technet/security/Bulletin/MS10-008.mspx

MS10-013 下載:http://www.microsoft.com/technet/security/Bulletin/MS10-013.mspx

MS10-015 下載:http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx

這次被列為最應優先部署的安全更新,修補DirectShow中的一個重大漏洞,微軟估計在30
天內就可看到針對該漏洞的攻擊程式。

微軟在本周二(2/9)的例行性修補中釋出13個安全更新,總計修補26個漏洞,其中有11
個安全更新影響 Windows,並有2個影響Office。

被微軟列為必須優先部署的5個重大(Critical)更新分別是MS10-006、MS10-007、
MS10-008、MS10-013及MS10-015。其中,MS10-013被列為最應優先部署的安全更新,
修補DirectShow中的一個重大漏洞,當使用者開啟一個惡意的AVI檔案時,駭客就有機
會取得使用者權限並執行遠端程式攻擊。微軟估計在30天內就可看到針對該漏洞的攻擊
程式。

MS10-006修補的是2個SMB Client漏洞,SMB Client為一可用來連結網路檔案分享功能的
系統,駭客得以建立一個惡意伺服器,並引導Client系統連結,或是回應一個SMB要求以
進行中間人攻擊,微軟認為相關攻擊較可能導致服務中斷(DoS)而非遠端程式攻擊。
MS10-006影響Windows Vista及Windows Server 2008以外的所有作業系統。

MS10-007修補一個Windows Shell Handler漏洞,影響較舊的Windows 2000、Windows XP
及Windows Server 2003等作業系統。微軟說明,當瀏覽器傳遞一個惡意的資料並透過
Windows Shell Handler以啟動ShellExecute API功能時,就可能導致遠端程式攻擊。

MS10-008則是一個針對ActiveX Kill Bits的累積更新,影響所有作業系統版本。當使用
者造訪一個實例化IE ActiveX control的惡意網頁時,就可能導致遠端程式攻擊。

MS10-015修補Windows Kernel中的兩個漏洞,相關漏洞可導致權限擴張,前提是必須先有
效登入使用者系統,雖然攻擊門檻較高,但微軟發現其概念性驗證程式已被公開,因此建
議使用者率先更新。

--
寂寞部屋之意慾蔓延

http://www.wretch.cc/blog/cyc1119

--
Tags: Windows

All Comments

Lily avatar
By Lily
at 2010-02-11T09:38
今天早上全部更新完畢了
Lydia avatar
By Lydia
at 2010-02-14T01:24
我用XP 只有10個洞要補XD
Edith avatar
By Edith
at 2010-02-17T05:10
WIN7也在內~

Win7的xxx盒裝升級版...

Agnes avatar
By Agnes
at 2010-02-10T11:02
※ [本文轉錄自 PC_Shopping 看板] 作者: wahaha99 (此方不可長) 站內: PC_Shopping 標題: [請益] Win7的xxx盒裝升級版... 時間: Wed Feb 10 10:49:50 2010 請問Win7的xxx盒裝升級版 有沒有寫說從多舊的版本升級上來是合法的 ...

請問office2003如何完整移除

Lauren avatar
By Lauren
at 2010-02-10T09:55
(已爬文和搜尋,但沒有看到和我類似的問題。或許我沒有用對關鍵字, 還請各位指正) 前陣子才發現之前買的桌機,認識的人幫忙灌的office2003, 是「未授權版本」...atatand#34;and#34; 因為這一個月打開word 2003, 會忽然跳出M$的警告標語,不過還能使用就是了。 後來下載 ...

win 7 錄音來源

Bethany avatar
By Bethany
at 2010-02-10T00:21
※ 引述《iaminanl (好MAN)》之銘言: : ※ 引述《gyd (Let it go)》之銘言: : : 在xp時代 : : 如果我只是想單純錄下電腦所撥出的東西 : : 只需要選擇錄音來源是Mixer或是混音器(同一個東西) : : 當我使用win 7之後, 他很便利的幫我把所有插孔的設備獨立出來 ...

win7 怎把資料夾更改"自動排列格式"??

Rae avatar
By Rae
at 2010-02-10T00:03
如提 因為我想要把資料夾調整 但是我發現我都不能找到and#34;檢視and#34;中的自動排列 我想要把它取消掉 然後去移動資料夾 請問這要怎更改呢 麻煩大大幫忙一下 -- 人像寫真/婚禮紀錄服務 我的無名 http://www.wretch.cc/album/denniee msn:dennie1219 ...

我想請問舊版的xp 會讀得到i5嗎

Regina avatar
By Regina
at 2010-02-09T23:42
那個... 小弟禮拜五要去配一台i5遊戲機 這個因為是全機翻新 所以舊有的硬碟(IDE)不能用了 但是我突然想到 我的XP是8年前買的 不知道灌在新機上時 會不會因為是四核心CPU 而不讀到光碟片內容呀 我的XP是32Bit 聽說好像有64bit的 是不是代表 我又要重買一片呢? 感謝大大的解惑~ ...