微軟修補系統漏洞(3/10更新) - Windows

Ivy avatar
By Ivy
at 2009-03-11T14:08

Table of Contents

資訊提供:http://www.digi-cit.com/cit/viewthread.php?tid=14255

MS09-006 官方更新網頁
http://www.microsoft.com/technet/security/bulletin/MS09-006.mspx

MS09-007 官方更新網頁
http://www.microsoft.com/technet/security/bulletin/MS09-007.mspx

MS09-008 官方更新網頁
http://www.microsoft.com/technet/security/bulletin/MS09-008.mspx

微軟這次例行性軟體更新修補的漏洞中,最嚴重的漏洞在使用者瀏覽惡意的EMF或WMF圖像
檔時可能導致遠端程式攻擊。

微軟於本周二(3/10)釋出三項軟體更新,分別修補Windows核心、Secure Channel,以
及DNS與WINS伺服器Secure Channel中的安全漏洞。其中,視窗核心更新程式被列為重大
(Critical)等級,最嚴重的漏洞可能導致遠端程式攻擊。

其中MS09-006修補了視窗核心中的3個漏洞。最嚴重的漏洞在使用者瀏覽惡意的EMF或WMF
圖像檔時可能導致遠端程式攻擊,該漏洞影響了Windows 2000、Windows XP、Windows
Server 2003、Windows Vista及Windows Server 2008等所有視窗作業系統。

根據微軟的說明,視窗核心無法妥善地確認自使用者端透過GDI核心元件的輸入傳送,因
此微軟修正了該核心的確認處理,以及改變視窗核心處理無效指向的方式。

資安專家認為,這是一個與圖像有關的漏洞,因此駭客可以透過電子郵件、文件或網頁等
各種方式傳送惡意圖像檔案,隨後並有機會掌控使用者電腦。

MS09-007則被列為重要(Important)更新等級,修補了視窗Secure Channel授權元件漏
洞,只要駭客取得授權公開金鑰時,就可能進行電子詐欺行為,亦影響各個視窗作業系
統。

亦被列為重要等級的MS09-008分別修補DNS伺服器與WINS伺服器中的多個漏洞,這些漏洞
可能導致駭客將網路流量導向其他網站。因此微軟修正了DNS伺服器快取及驗證查詢的方
式,並更新DNS與WINS伺服器處理WPAD及ISATAP註冊的模式。

--
Tags: Windows

All Comments

Re: 有人在用ewf嗎?

Caroline avatar
By Caroline
at 2008-12-14T22:11
※ 引述《sbkchou (SBK)》之銘言: : 各位大大, : 我的愛機是IBM thinkpad x40,最大的優點就是「輕」,1.23kg的重量到現在 : 還是傲視眾多新機。可是1.8吋的硬碟是她的罩門,儘管我已經是256M+1G的RAM : 了,整體速度還是慢的要命。 : 可是自從裝了EW ...

SP3變的很好更新了

Todd Johnson avatar
By Todd Johnson
at 2008-11-16T22:28
※ 引述《solomn (更多的禱告)》之銘言: : 幾個月前更新至SP3,極慢又容易死當 : 今天重灌後更新SP3,又快又穩 : 請問這樣的改變是因為: : 1.微軟修正了SP3的下載程序... : 2.之前很多人同時下載更新,而現在比較少人下載更新 : 是哪個原因呢? : 謝謝 你可以參考這篇: ht ...

Maximum CPU Utilization 把CPU的資源吃光了=.=

Rachel avatar
By Rachel
at 2008-11-02T12:12
我裝好McAfee 8.7i後, 突然發現,..咦!? 電腦的風扇怎麼呼呼的吹~ 後來打電程式管理員看 (del + alt + ctrl) 發現有二個叫 fore_82.exe 什麼的在跑~ 而且資源佔的超高~ 然後我再去新增移除裡看到了一個名叫 Maximum CPU Utilization 的東西 ...

要如做一個.bat檔快速開(關)"顯示隱술…

Olga avatar
By Olga
at 2008-11-01T21:44
rem 顯示隱藏檔 atecho off taskkill /im explorer.exe /f REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 1 /f ...

要如做一個.bat檔快速開(關)"顯示隱술…

Yuri avatar
By Yuri
at 2008-11-01T20:50
把下面的內容做成.reg * * * * Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] and#34;Hi ...