ITBear旗下自媒體矩陣:

微軟3月補丁僅2款高危 “F1按鍵”漏洞仍未修復(fù)

   時間:2010-03-10 08:53:12 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

又到微軟“補丁日”。北京時間3月10日凌晨,微軟向全球用戶發(fā)布了2則安全公告,提供4款補丁程序,其中用于修復(fù)Windows操作系統(tǒng)和Office軟件中存在的8處高危漏洞。同時微軟還提供了9種可選的功能性安全組件。而近日曝出的IE瀏覽器“F1按鍵”漏洞未在此次修復(fù)之列。截至發(fā)稿前,360安全衛(wèi)士已第一時間向2.8億用戶推送微軟的最新補丁,并通過“實時保護”模塊為360用戶免疫“F1按鍵”漏洞攻擊。

微軟在安全公告MS10-017中提供了一個補?。↘B975561),用于修復(fù)Windows Movie Maker 和 Microsoft Producer 2003 中存在的一個高危漏洞。受影響的操作系統(tǒng)包括Windows XP、Windows Vista、Windows 7。如果攻擊者發(fā)送了特制的 Movie Maker 或 Microsoft Producer 項目文件并誘使用戶打開該特制文件,則該漏洞可能允許遠程執(zhí)行代碼。Windows Vista 和 Windows 7操作系統(tǒng)下的Windows Live Movie Maker不受該漏洞的影響。

在另一則安全公告MS10-017中,微軟提供了三個補?。ň幪柗謩e為:KB978474、KB978382、KB978471),用于修復(fù)Microsoft Office Excel 中存在的7個高危漏洞。如果用戶打開特制的 Excel 文件,這些漏洞可能允許遠程執(zhí)行代碼。成功利用這些漏洞的攻擊者可獲得與本地用戶相同的用戶權(quán)限。受影響的軟件包括:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,以及Open XML File Format Converter for Mac、Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。

據(jù)悉,由于國內(nèi)用戶電腦中大量使用各種“美化版”、“修改版”的Windows操作系統(tǒng),這部分網(wǎng)民安裝Office補丁的失敗率普遍在50%以上。對此,360安全專家石曉虹博士介紹說:360在發(fā)布補丁前會進行細致的測試,專門為難以成功安裝的補丁提供自定義修復(fù)包,能夠把打補丁的失敗率控制在1%以內(nèi)。如果網(wǎng)民遇到無法成功安裝Office補丁的情況,可以通過360安全衛(wèi)士自動打好補丁。

上述漏洞均被微軟定義為“重要”級別,是危險程度僅次于“嚴重”級別的安全漏洞。因此,微軟公司在公告中,建議用戶盡早修復(fù)以上漏洞。據(jù)悉,從10日凌晨6時左右,360安全衛(wèi)士已開始為用戶推送微軟最新補丁。對于此次仍未能修復(fù)的IE瀏覽器“F1按鍵”漏洞,360安全專家建議用戶不必過于緊張。360安全衛(wèi)士用戶只要開啟“實時保護”功能,就能完全免疫針對“F1按鍵”漏洞的攻擊。

附1:微軟本次安全建議鏈接:

http://www.microsoft.com/downloads/Browse.aspx?DisplayLang=zh-cn&nr=20&categoryid=7&sortCriteria=date

附2:

微軟安全公告MS10-017(KB978474/KB978382)   安全等級:重要。

公告鏈接:http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx

微軟安全公告MS10-016 (KB975561)      安全等級:重要

公告鏈接:http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx

附三:9款可選安全組件:

KB976264: Windows 7 更新程序

KB973917: 安裝本更新程序有助于在特定的情況下加強身份驗證憑據(jù)(安裝本更新程序可解決 Windows 7 的不兼容應(yīng)用程序的問題)

KB905866: 安裝本 Windows Mail 更新程序可修改在檢測垃圾郵件或可能包含仿冒內(nèi)容的電子郵件時將用到的定義文件

KB890830: Windows 惡意軟件刪除工具

KB975823: 安裝本更新程序可支持大于 32 GB 的安全數(shù)字 (SD) 卡。

KB980423: 安裝本更新程序可修復(fù)一些由 MWA 引起的 AppFabric 問題。

KB975561: 現(xiàn)已確認有一個安全問題,未通過身份驗證的遠程攻擊者可能會利用此問題危及您的系統(tǒng)安全并獲取對該系統(tǒng)的控制權(quán)

KB980363: 安裝本更新程序可修復(fù)在 IIS 7 上運行 PHP 應(yīng)用程序時 FastCGI 功能不一致問題

KB974841: 安裝本更新程序可通過 HTTP 身份驗證在 Windows XP 計算機上添加遠程過程調(diào)用 (RPC) 的協(xié)議協(xié)商支持。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version