据国外媒体报道,微软公司周二针对Windows和Office 存在的26个漏洞发布了13个安全公告,其中5个公告被列为严重级别,7个公告被列为重要级别,另外1个为中等级别。 同时,微软还为安全传输层协议(TLS)和安全套接层协议(SSL)漏洞发布了安全公告。虽然补丁并没有彻底修复该漏洞,但微软还是提供了一个临时解决方案。 安全公司nCircle主管Andrew Storms表示, ID号为MS10-013的公告涉及微软媒体播放器漏洞,这是一种最危险的安全漏洞。 微软这样描述MS10-013公告:Microsoft DirectShow 中一个秘密报告的漏洞。如果用户打开特制 AVI 文件,这两个漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 安全厂商Qualys技术总监Wolfgang Kandek表示,ID号为MS10-006的公告涉及SMB客户端漏洞,用户应该尽早修复该漏洞。 赛门铁克安全响应中心安全情报主管Joshua Talbot表示,ID号为MS10-012的公告涉及SMB服务器路径溢出漏洞,这应该引起用户的注意。 微软安全公告摘要:http://www.microsoft.com/china/technet/security/bulletin/ms10-feb.mspx