微軟今天發(fā)布了2010年6月份的10個(gè)月度
安全補(bǔ)丁,共修復(fù)了34個(gè)
安全漏洞。其中最高嚴(yán)重級(jí)別有3個(gè),分別修復(fù)了Windows和IE的高危漏洞;其余7個(gè)位重要級(jí)別,主要影響Windows和Office。
1、公告編號(hào):MS10-033
知識(shí)庫編號(hào):KB979902
摘要:解決Windows中兩個(gè)未公開報(bào)告的文檔解壓縮中的漏洞,可用來執(zhí)行遠(yuǎn)程代碼攻擊。
此安全性更新可解決Windows中兩項(xiàng)未公開報(bào)告的漏洞。當(dāng)使用者開啟蓄意制作的壓縮文檔,或者從網(wǎng)站或任何提供網(wǎng)絡(luò)內(nèi)容的應(yīng)用程式接收蓄意制作的串流內(nèi)容時(shí),這些漏洞可能會(huì)允許遠(yuǎn)程執(zhí)行代碼。成功利用這類漏洞的攻擊者可以取得與本機(jī)使用者相同的使用者權(quán)限。系統(tǒng)上帳戶使用者權(quán)限較低的使用者,其受影響的程度比擁有系統(tǒng)管理權(quán)限的使用者要小。
最高安全級(jí)別:嚴(yán)重
受影響軟件:Windows
2、公告編號(hào):MS10-034
知識(shí)庫編號(hào):KB980195
摘要:ActiveX Kill Bit(刪除位元)的累積安全性更新。
此安全性更新可解決兩項(xiàng)未公開報(bào)告的軟件漏洞。對(duì)于所有受支持版本的Windows 2000、Windows XP、Windows Vista和Windows 7,此安全性更新的等級(jí)為嚴(yán)重;對(duì)于所有受支持版本的Windows Server 2003、Windows Server2008 和Windows Server 2008 R2則為重要。
如果使用者使用IE檢視蓄意制作而產(chǎn)生特定ActiveX控制項(xiàng)的網(wǎng)頁,這些漏洞即可能允許執(zhí)行遠(yuǎn)程代碼。系統(tǒng)上帳戶使用者權(quán)限較低的使用者,其受影響的程度比擁有系統(tǒng)管理權(quán)限的使用者要小。此更新程序同時(shí)也包含四個(gè)合作廠商ActiveX控制項(xiàng)的Kill Bit(刪除位元)。
最高安全級(jí)別:嚴(yán)重
受影響軟件:Windows 2000、Windows XP、Windows Vista和Windows 7;Windows Server 2003、Windows Server2008 和Windows Server 2008 R2
3、公告編號(hào):MS10-035
知識(shí)庫編號(hào):KB982381
摘要:IE的累積安全性更新。
此安全性更新可解決IE中六項(xiàng)未公開報(bào)告的漏洞。最嚴(yán)重的漏洞可能會(huì)在使用者以IE檢視蓄意制作的網(wǎng)頁時(shí),允許遠(yuǎn)程代碼執(zhí)行。系統(tǒng)上帳戶使用者權(quán)限較低的使用者,其受影響的程度比擁有系統(tǒng)管理權(quán)限的使用者要小。
最高安全級(jí)別:嚴(yán)重
受影響軟件:Windows、IE
4、公告編號(hào):MS10-032
知識(shí)庫編號(hào):KB979559
摘要:解決Windows核心模式驅(qū)動(dòng)程序的漏洞,這些漏洞可能會(huì)允許權(quán)限提高
此安全性更新可解決Windows核心模式驅(qū)動(dòng)程式中兩項(xiàng)公開揭露的漏洞和一項(xiàng)未公開報(bào)告的漏洞。如果使用者檢視以蓄意制作的TrueType字型所呈現(xiàn)的內(nèi)容,則這些漏洞可能會(huì)允許權(quán)限提高。
最高安全級(jí)別:重要
受影響軟件:Windows
5、公告編號(hào):MS10-036
知識(shí)庫編號(hào):KB983235
摘要:Office中COM驗(yàn)證的漏洞可能會(huì)允許遠(yuǎn)程代碼執(zhí)行
這個(gè)安全性更新可解決Office的COM 驗(yàn)證中一項(xiàng)未公開報(bào)告的漏洞。如果使用者使用受影響版本的Office開啟蓄意制作的Excel、Word、Visio、Publisher或PowerPoint 檔案,此漏洞可能會(huì)允許遠(yuǎn)程代碼執(zhí)行。無法通過電子郵件自動(dòng)攻擊此漏洞。使用者必須順利開啟電子郵件中傳送的附件,攻擊才可進(jìn)行。
最高安全級(jí)別:重要
受影響軟件:Office