今天发布的14个补丁包括8个最高的关键级、6个次要的重要级,共修复了34个安全漏洞,包括远程代码执行漏洞、权限提升漏洞两种,涉及Windows操作系统、Office办公软件、.NET Framework编程平台、Silverlight多媒体软件的各个版本。
至此,微软2010年发布的安全补丁数量累计已达60个,平均每月7.5个。
1、公告ID:MS10-047
知识库编号:KB981852
修复漏洞详情:修复Windows系统中秘密报告的多个漏洞,其中最严重的会在攻击者本地登陆、运行特制程序的时候引起权限提升,但无法远程或者匿名利用。
最高安全等级:严重
涉及软件:Windows XP SP3 32位、Windows Vista SP2/Server 2008/7 32/64位、Server 2008 R2 64位 (Windows XP SP2 64位、Windows Server 2003不受影响)
2、公告ID:MS10-048
知识库编号:KB2160329
修复漏洞详情:修复Windows内核模式驱动中一个公开披露、四个秘密报告的漏洞,其中最严重的会在攻击者本地登陆、运行特制程序的时候引起权限提升,但无法远程或者匿名利用。
最高安全等级:严重
涉及软件:Windows XP以来的所有系统
3、公告ID:MS10-049
知识库编号:KB980436
修复漏洞详情:修复Windows SChannel(安全通道)安全包中一个公开披露、一个秘密报告的漏洞,其中最严重的会在用户使用IE浏览器访问特制网站的时候引起远程代码执行。
最高安全等级:关键
涉及软件:Windows XP以来的所有系统
4、公告ID:MS10-050
知识库编号:KB981997
修复漏洞详情:修复Windows Movie Maker中一个秘密报告的漏洞,会在用户打开特制Movie Maker项目文件的时候引起远程代码执行。
最高安全等级:重要
涉及软件:Windows XP Movie Maker 2.1、Windows Vista Movie Maker 2.6/6.0
Windows 7