科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全微软发布7月份4个安全补丁 3个严重级

微软发布7月份4个安全补丁 3个严重级

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

微软今天发布了2010年7月份的4个月度安全补丁,其中有3个为最高的严重级别,另外一个为重要级别,分别修复了Windows和Office中的远程代码执行漏洞。本次所修复的漏洞包括之前被Google工程师曝光的一个存在于Windows XP和Windows Server 2003系统微软帮助和支持中心中的漏洞。

作者:驱动之家 来源:驱动之家 2010年7月14日

关键字: 漏洞 补丁 安全 微软

  • 评论
  • 分享微博
  • 分享邮件

微软今天发布了2010年7月份的4个月度安全补丁,其中有3个为最高的严重级别,另外一个为重要级别,分别修复了Windows和Office中的远程代码执行漏洞。本次所修复的漏洞包括之前被Google工程师曝光的一个存在于Windows XP和Windows Server 2003系统微软帮助和支持中心中的漏洞。

1、公告编号:MS10-042

知识库编号:KB2229593

摘要:修复了帮助和支持中心中的漏洞,可以用来执行远程代码攻击。

此安全更新用于解决Windows XP和Windows Server 2003受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用Web浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。此漏洞无法通过电子邮件自动加以利用。攻击要想成功,用户必须单击电子邮件中列出的链接。

最高安全级别:严重

受影响软件:Windows

2、公告编号:MS10-043

知识库编号:KB2032276

摘要:修复了Canonical Display Driver中的漏洞(于5月份被曝光),可能用来执行远程代码攻击。

此安全更新用于解决Canonical Display Driver (cdd.dll)中公开披露的漏洞。尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。

最高安全级别:严重

受影响软件:Windows

3、公告编号:MS10-044

知识库编号:KB982335

摘要:修复了Microsoft Office Access ActiveX控件中的漏洞,可能用来执行远程代码攻击。

此安全更新解决Microsoft Office Access ActiveX控件中两个秘密报告的漏洞。 如果用户打开特制Office文件或查看已实例化Access ActiveX控件的网页,则漏洞可以允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高安全级别:严重

受影响软件:Office

4、公告编号:MS10-045

知识库编号:KB978212

摘要:修复了Microsoft Office Outlook中的漏洞,可能用来执行远程代码攻击。

此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office Outlook 版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高安全级别:重要

受影响软件:Office

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章