微软发布2010年4月安全公告

2010-04-18 09:47:43 作者:轶名 来源:网络 浏览次数:0 网友评论 0


  新浪科技讯 北京时间14日上午消息,微软公司发布了2010年4月安全公告,本月安全更新共有11个,共修补25个漏洞。受影响的产品包括Windows内核,以及Windows Media、Office等重要组件。详情可参阅四月预告。

  新浪科技讯 北京时间14日上午消息,微软公司发布了2010年4月安全公告,本月安全更新共有11个,共修补25个漏洞。受影响的产品包括Windows内核,以及Windows Media、Office等重要组件。详情可参阅四月预告

  以下是本次安全公告的标题和摘要,更新下载以关注程度排序。

  安全级别:严重(5)

  Windows 中的漏洞可能允许远程执行代码 (981210)

  此安全更新解决 Windows Authenticode 验证中可能允许远程执行代码的两个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

  Windows XP安全更新程序(KB978601)

  Windows 7安全更新程序(KB978601)

  Windows 7 x64安全更新程序(KB978601)

  Windows Vista安全更新程序(KB978601)

  Windows Server 2008 R2 x64安全更新程序(KB978601)

  Windows Server 2003安全更新程序(KB978601)

  Windows Server 2008 x64安全更新程序(KB978601)

  Windows Server 2008安全更新程序(KB978601)

  Windows Server 2003 x64安全更新程序(KB978601)

  Windows 2000安全更新程序(KB978601)

  Windows Vista x64安全更新程序(KB978601)

  Windows XP安全更新程序(KB979309)

  Windows Server 2008 R2 x64安全更新程序(KB979309)

  Windows Server 2008安全更新程序(KB979309)

  Windows Server 2008 x64安全更新程序(KB979309)

  Windows Vista安全更新程序(KB979309)

  Windows 2000安全更新程序(KB979309)

  Windows 7 x64安全更新程序(KB979309)

  Windows Vista x64安全更新程序(KB979309)

  Windows Server 2003安全更新程序(KB979309)

  Windows Server 2003 x64安全更新程序(KB979309)

  Windows 7安全更新程序(KB979309)

  SMB 客户端中的漏洞可能允许远程执行代码 (980232)

  此安全更新解决 Microsoft Windows 中一个公开披露的漏洞和若干个秘密报告的漏洞。 如果攻击者将特制的 SMB 响应发送到客户端发起的 SMB 请求,此漏洞可能允许远程执行代码。 要利用这些漏洞,攻击者必须诱使用户建立与特制的 SMB 服务器的 SMB 连接。

  Windows XP安全更新程序(KB980232)

  Windows 7安全更新程序(KB980232)

  Windows 7 x64安全更新程序(KB980232)

  Windows Server 2008 x64安全更新程序(KB980232)

  Windows Server 2008 R2 x64安全更新程序(KB980232)

  Windows 2000安全更新程序(KB980232)

  Windows Vista x64安全更新程序(KB980232)

  Windows Server 2008安全更新程序(KB980232)

  Windows Vista安全更新程序(KB980232)

  Windows Server 2003 x64安全更新程序(KB980232)

  Windows Server 2003安全更新程序(KB980232)

  Microsoft Windows Media Services 中的漏洞可能允许远程执行代码 (980858)

  此安全更新解决在 Microsoft Windows 2000 Server 上运行的 Windows Media Services 中秘密报告的漏洞。 如果攻击者将特制的传输信息包发送到运行 Windows Media Services 的 Microsoft Windows 2000 Server 系统,此漏洞可能允许远程执行代码。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 在 Microsoft Windows 2000 Server 上,Windows Media Services 是可选组件,在默认情况下并未安装。

  用于Windows 2000的Windows Media Services 4.1安全更新程序

  Microsoft MPEG Layer-3 编码解码器中的漏洞可能允许远程执行代码 (977816)

  此安全更新解决 Microsoft MPEG Layer-3 音频编码解码器中秘密报告的漏洞。 如果用户打开包含 MPEG Layer-3 音频流的特制的 AVI 文件,此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  Windows XP安全更新程序(KB977816)

  Windows Vista x64安全更新程序(KB977816)

  Windows Server 2008安全更新程序(KB977816)

  Windows 2000安全更新程序(KB977816)

  Windows Server 2003 x64安全更新程序(KB977816)

  Windows Server 2003安全更新程序(KB977816)

  Windows Server 2008 x64安全更新程序(KB977816)

  Windows Vista安全更新程序(KB977816)

  Windows Media Player 中的漏洞可能允许远程执行代码 (979402)

  此安全更新可解决 Windows Media Player 中一个秘密报告的漏洞。 如果 Windows Media Player 打开恶意网站上特制的媒体内容,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  用于Windows XP SP2的WMP9安全更新程序(KB979402)

  用于Windows 2000的WMP9安全更新程序(KB979402)

  用于Windows XP SP3的WMP9安全更新程序(KB979402)

  安全级别:重要(5)

  Windows 内核中的漏洞可能允许特权提升 (979683)

  此安全更新可解决 Microsoft Windows 中许多秘密报告的漏洞。 如果攻击者本地登录并运行特制应用程序,其中最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

  Windows XP安全更新程序(KB979683)

  Windows 7安全更新程序(KB979683)

  Windows 2000安全更新程序(KB979683)

  Windows Vista x64安全更新程序(KB979683)

  Windows Server 2008 x64安全更新程序(KB979683)

  Windows 7 x64安全更新程序(KB979683)

  Windows Server 2003安全更新程序(KB979683)

  Windows Server 2008安全更新程序(KB979683)

  Windows Server 2003 x64安全更新程序(KB979683)

  Windows Server 2008 R2 x64安全更新程序(KB979683)

  Windows Vista安全更新程序(KB979683)

  VBScript 中的漏洞可能允许远程执行代码 (981169)

  此安全更新解决 Microsoft Windows 上的 VBScript 中可能允许远程执行代码的公开披露的漏洞。 对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003,此安全更新的等级为“重要”。在 Windows Server 2008、Windows Vista、Windows 7 和 Windows Server 2008 R2 上,无法利用这个容易受到攻击的代码,但由于存在该代码,所以此更新将作为纵深防御措施提供,并且没有严重等级。

  如果恶意网站在网页上显示特制的对话框,并且用户按了 F1 键,导致以攻击者提供的 Windows 帮助文件启动 Windows 帮助系统,则此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。

  Windows XP安全更新程序(KB981350)

  Windows 2000安全更新程序(KB981350)

  Windows Server 2003 x64安全更新程序(KB981350)

  Windows Server 2003安全更新程序(KB981350)

  Windows XP安全更新程序(KB981349)

  Windows Vista安全更新程序(KB981349)

  Windows Vista x64安全更新程序(KB981349)

  Windows 2000安全更新程序(KB981349)

  Windows Server 2008 x64安全更新程序(KB981349)

  Windows Server 2003安全更新程序(KB981349)

  Windows Server 2008安全更新程序(KB981349)

  Windows Server 2003 x64安全更新程序(KB981349)

  Windows XP安全更新程序(KB981332)

  Windows 7安全更新程序(KB981332)

  Windows Server 2008 x64安全更新程序(KB981332)

  Windows 7 x64安全更新程序(KB981332)

  Windows Vista x64安全更新程序(KB981332)

  Windows Server 2003安全更新程序(KB981332)

  Windows Server 2003 x64安全更新程序(KB981332)

  Windows Server 2008安全更新程序(KB981332)

  Windows Vista安全更新程序(KB981332)

  Windows Server 2008 R2 x64安全更新程序(KB981332)

  Microsoft Office Publisher 中的漏洞可能允许远程执行代码 (981160)

  此安全更新解决了 Microsoft Office Publisher 中一个秘密报告的漏洞,如果用户打开特制的 Publisher 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  Office Publisher 2002安全更新(KB980466)

  Office Publisher 2003安全更新(KB980469)

  Office Publisher 2007安全更新(KB980470)

  Microsoft Exchange 和 Windows SMTP 服务中的漏洞可能允许拒绝服务 (981832)

  此安全更新解决 Microsoft Exchange 和 Windows SMTP 服务中一个公开披露的漏洞和一个秘密报告的漏洞。 如果攻击者将特制的 DNS 响应发送到运行 SMTP 服务的计算机,其中最严重的漏洞可能允许拒绝服务。 默认情况下,Windows Server 2003、Windows Server 2003 x64 Edition 或 Windows XP Professional x64 Edition 上未安装 SMTP 组件。

  Windows XP安全更新程序(KB976323)

  Windows Server 2008 x64安全更新程序(KB976323)

  Windows 2000安全更新程序(KB976323)

  Windows Server 2003安全更新程序(KB976323)

  Windows Server 2008 R2 x64安全更新程序(KB976323)

  Windows Server 2008安全更新程序(KB976323)

  Windows Server 2003 x64安全更新程序(KB976323)

  Exchange Server 2007 SP1的更新汇总10(KB981407)

  Exchange Server 2003 SP2安全更新(KB976702)

  Exchange Server 2007 SP2更新汇总4(KB981383)

  Exchange Server 2010更新汇总3(KB981401)

  Microsoft Visio 中的漏洞可能允许远程执行代码 (980094)

  此安全更新解决 Microsoft Office Visio 中两个秘密报告的漏洞。 如果用户打开特制的 Visio 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  Visio 2002安全更新(KB979364)

  Office Visio 2003安全更新(KB979356)

  Office Visio 2007安全更新(KB979365)

    安全级别:中等(1)

  Windows ISATAP 组件中的漏洞可能允许欺骗 (978338)

  此安全更新解决 Microsoft Windows 中一个秘密报告的漏洞。 对于 Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008,此安全更新的等级为“中等”。由于 Windows 7 和 Windows Server 2008 R2 包含由此安全更新部署的功能,所以这些操作系统不容易受到攻击。

  此漏洞可能允许攻击者欺骗 IPv4 地址,以便它可绕过依赖源 IPv4 地址的筛选设备。 通过更改 Windows TCP/IP 堆栈检查经过隧道传输的 ISATAP 数据包中的源 IPv6 地址的方式,此安全更新解决了漏洞。

  Windows XP安全更新程序(KB978338)

  Windows Vista安全更新程序(KB978338)

  Windows Server 2008 x64安全更新程序(KB978338)

  Windows Vista x64安全更新程序(KB978338)

  Windows Server 2003安全更新程序(KB978338)

  Windows Server 2008安全更新程序(KB978338)

  Windows Server 2003 x64安全更新程序(KB978338)


  其它更新:
  2010年4月发布的安全更新程序ISO映像

  注意:此处提供的所有更新只支持简体中文(ISO映像除外),且不包括Itanium系统和Mac平台的相关更新。关于此次安全公告的详细信息,请登录微软官方网站查询。

  查询、下载本月及早期发布的其它更新,请访问新浪下载栏目中的微软专区

[错误报告] [推荐] [收藏] [打印] [关闭] [返回顶部]

  • 验证码:

最新图片文章

最新文章

qq qq csol cf qq qq DNF