据国外媒体报道,周二,微软发布了两个安全更新,修复了Windows Movie Maker和Microsoft Excel中的8个漏洞,这8个漏洞的评级均为“重要”。
以下是微软所发布的两个安全更新的详情:
#1、MS10-016(KB975561)
公告摘要:这个安全更新用于修复Windows Movie Maker(2.1版本至2.6版本)中存在的1个高危漏洞,这个漏洞允许远程代码执行,受影响的操作系统包括Windows XP、Windows Vista和Windows 7。此外,Microsoft Producer 2003也受到这个漏洞的影响,但是微软并未对其发布更新。如果攻击者向用户发送特制的 Movie Maker 或 Microsoft Producer 项目文件,并诱使用户打开这个特制文件,那么这个漏洞可能允许远程执行代码。
注:Windows Vista 和 Windows 7操作系统下的Windows Live Movie Maker不会受到这个漏洞的影响。
最高安全等级:重要
受影响软件:Windows XP SP3 Movie Maker 2.1、Windows Vista SP2 Movie Maker 6.0/2.6、Windows 7 Movie Maker 2.6、Producer 2003。
#2、MS10-017(KB980150)
摘要:这个安全更新可以修复Microsoft Office Excel 中存在的7个秘密报告的漏洞,其中Mac版Excel也会受到影响。如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者,就可以获得与本地用户相同的用户权限。
最高安全等级:重要
受影响软件:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,Open XML File Format Converter for Mac、Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack的所有受支持版本。
此外,微软本次的安全更新并没有修复早些时候爆出的IE漏洞,如果用户访问网站的时候按照弹出对话框提示按下F1键的话,这个漏洞将允许攻击者在网页中运行任意的代码。