天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

微软3月补丁仅2款高危 “F1按键”漏洞仍未修复

  

  又到微软“补丁日”。北京时间3月10日凌晨,微软向全球用户发布了2则安全公告,提供4款补丁程序,其中用于修复Windows操作系统和Office软件中存在的8处高危漏洞。同时微软还提供了9种可选的功能性安全组件。而近日曝出的IE浏览器“F1按键”漏洞未在此次修复之列。

  微软在安全公告MS10-017中提供了一个补丁(KB975561),用于修复Windows Movie Maker 和 Microsoft Producer 2003 中存在的一个高危漏洞。受影响的操作系统包括Windows XP、Windows Vista、Windows 7。如果攻击者发送了特制的 Movie Maker 或 Microsoft Producer 项目文件并诱使用户打开该特制文件,则该漏洞可能允许远程执行代码。Windows Vista 和 Windows 7操作系统下的Windows Live Movie Maker不受该漏洞的影响。

  在另一则安全公告MS10-017中,微软提供了三个补丁(编号分别为:KB978474、KB978382、KB978471),用于修复Microsoft Office Excel 中存在的7个高危漏洞。如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可获得与本地用户相同的用户权限。受影响的软件包括:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,以及Open XML File Format Converter for Mac、Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。

  据悉,由于国内用户电脑中大量使用各种“美化版”、“修改版”的Windows操作系统,这部分网民安装Office补丁的失败率普遍在50%以上。

  上述漏洞均被微软定义为“重要”级别,是危险程度仅次于“严重”级别的安全漏洞。因此,微软公司在公告中,建议用户尽早修复以上漏洞。

  附1:微软本次安全建议链接:

  http://www.microsoft.com/downloads/Browse.aspx?DisplayLang=zh-cn&nr=20&categoryid=7&sortCriteria=date

  附2:

  微软安全公告MS10-017(KB978474/KB978382) 安全等级:重要。

  公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx

  微软安全公告MS10-016 (KB975561) 安全等级:重要

  公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx

  附三:9款可选安全组件:

  KB976264: Windows 7 更新程序

  KB973917: 安装本更新程序有助于在特定的情况下加强身份验证凭据(安装本更新程序可解决 Windows 7 的不兼容应用程序的问题)

  KB905866: 安装本 Windows Mail 更新程序可修改在检测垃圾邮件或可能包含仿冒内容的电子邮件时将用到的定义文件

  KB890830: Windows 恶意软件删除工具

  KB975823: 安装本更新程序可支持大于 32 GB 的安全数字 (SD) 卡。

  KB980423: 安装本更新程序可修复一些由 MWA 引起的 AppFabric 问题。

  KB975561: 现已确认有一个安全问题,未通过身份验证的远程攻击者可能会利用此问题危及您的系统安全并获取对该系统的控制权

  KB980363: 安装本更新程序可修复在 IIS 7 上运行 PHP 应用程序时 FastCGI 功能不一致问题

  KB974841: 安装本更新程序可通过 HTTP 身份验证在 Windows XP 计算机上添加远程过程调用 (RPC) 的协议协商支持。

本文来源:华军资讯 作者:厂商投递

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行