天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

微软发布7月份4个安全补丁 3个严重级

2010-7-14天空软件佚名
p>  微软今天发布了2010年7月份的4个月度安全补丁,其中有3个为最高的严重级别,另外一个为重要级别,分别修复了Windows和Office中的远程代码执行漏洞。本次所修复的漏洞包括之前被Google工程师曝光的一个存在于Windows XP和Windows Server 2003系统微软帮助和支持中心中的漏洞。

  1、公告编号:MS10-042

  知识库编号:KB2229593

  摘要:修复了帮助和支持中心中的漏洞,可以用来执行远程代码攻击。

  此安全更新用于解决Windows XP和Windows Server 2003受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用Web浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。此漏洞无法通过电子邮件自动加以利用。攻击要想成功,用户必须单击电子邮件中列出的链接。

  最高安全级别:严重

  受影响软件:Windows

  2、公告编号:MS10-043

  知识库编号:KB2032276

  摘要:修复了Canonical Display Driver中的漏洞(于5月份被曝光),可能用来执行远程代码攻击。

  此安全更新用于解决Canonical Display Driver (cdd.dll)中公开披露的漏洞。尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。

  最高安全级别:严重

  受影响软件:Windows

  3、公告编号:MS10-044

  知识库编号:KB982335

  摘要:修复了Microsoft Office Access ActiveX控件中的漏洞,可能用来执行远程代码攻击。

  此安全更新解决Microsoft Office Access ActiveX控件中两个秘密报告的漏洞。 如果用户打开特制Office文件或查看已实例化Access ActiveX控件的网页,则漏洞可以允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  最高安全级别:严重

  受影响软件:Office

  4、公告编号:MS10-045

  知识库编号:KB978212

  摘要:修复了Microsoft Office Outlook中的漏洞,可能用来执行远程代码攻击。

  此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office Outlook 版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  最高安全级别:重要

  受影响软件:Office

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行