2010 年 4 月份 Microsoft 资讯安全性公告摘要

Home Home
引用 | 编辑 kamancy
2010-04-17 18:16
楼主
推文 x0
台湾微软公司今 (十四) 日发布 2010 年四月的资讯安全公告,本次的资讯安全公告有 11 个新的安全性补充程式 MS10-019~MS10-029,严重性等级分别为 5 个重大等级、5 个重要等级及 1 个中度等级。台湾微软公司强烈呼吁所有客户立即使用「Windows Update 自动更新」功能随时更新程式,避免恶意程式攻击,或是立刻下载补充程式,以确保电脑使用的安全。详细本月份安全公告资讯摘要请参考 http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-apr.mspx

在本月的安全更新中,编号 MS10-019 补充程式是为补强 Windows 的安全弱点,避免攻击者透过恶意制作的网页、电子邮件附件、即时传讯传送蓄意制作或修改包含恶意程式码的封包档 (.cab) 或是可携式执行档 (PE),而取得使用者的权限。而编号 MS10-025 和 MS10-026 两个补充程式,则是针对 Windows Media Player 进行修正,避免攻击者透过蓄意制作的网页或媒体内容引诱使用者存取,进一步取得使用者的权限而可能造成使用者电脑遭入侵或感染。

由于本月所发现 Microsoft 可能被攻击的弱点,会造成有心人士藉由此弱点执行远端程式码的问题,因此台湾微软公司已开始积极联络相关客户及合作伙伴,敦促他们立即部署 MS10-019~MS10-029 补充程式,将可能对客户造成的不利影响降至最低。

另外,微软于 Windows Server Update Services (WSUS)、Windows Update(WU) 及下载中心发行新版的 Microsoft Windows 恶意软体移除工具。请注意,本工具将不会经由 Software Update Services (SUS) 散发。

请参阅以下网址,取得有关 Microsoft Windows 恶意软体移除工具的资讯:http://go.microsoft.com/fwlink/?LinkId=40573


Microsoft 资讯安全性公告 MS10-019 - 重大: Windows 的弱点可能会允许远端执行程式码 (981210)
Microsoft 资讯安全性公告 MS10-020 - 重大: SMB 用户端中的弱点可能会允许远端执行程式码 (980232)
Microsoft 资讯安全性公告 MS10-021 - 重要: Windows 核心中的弱点可能会允许权限提高 (979683)
Microsoft 资讯安全性公告 MS10-022 - 重要: VBScript 指令码引擎中的弱点可能允许远端执行程式码 (981169)
Microsoft 资讯安全性公告 MS10-023 - 重要: Microsoft Office Publisher 中的弱点可能会允许远端执行程式码 (981160)
Microsoft 资讯安全性公告 MS10-024 - 重要: Microsoft Exchange 和 Windows SMTP 服务中的弱点可能会允许拒绝服务 (981832)
Microsoft 资讯安全性公告 MS10-025 - 重大: Microsoft Windows Media Services 的弱点可能会允许远端执行程式码 (980858)
Microsoft 资讯安全性公告 MS10-026 - 重大: Microsoft MPEG Layer-3 转码器的弱点可能会允许远端执行程式码 (977816)
Microsoft 资讯安全性公告 MS10-027 - 重大: Windows Media Player 中的弱点可能会允许远端执行程式码 (979402)
Microsoft 资讯安全性公告 MS10-028 - 重要: Microsoft Visio 中的弱点可能会允许远端执行程式码 (980094)
Microsoft 资讯安全性公告 MS10-029 - 中度: Windows ISATAP 元件中的弱点可能会允许伪造 (978338)

资料来源: http://www.microsoft.com/taiwan/press/2010/04/0414.mspx

献花 x0
引用 | 编辑 liujenha
2010-04-18 07:31
1楼
  
快来去更新

献花 x0