2010 年 4 月份 Microsoft 資訊安全性公告摘要

Home Home
引用 | 編輯 kamancy
2010-04-17 18:16
樓主
推文 x0
台灣微軟公司今 (十四) 日發佈 2010 年四月的資訊安全公告,本次的資訊安全公告有 11 個新的安全性補充程式 MS10-019~MS10-029,嚴重性等級分別為 5 個重大等級、5 個重要等級及 1 個中度等級。台灣微軟公司強烈呼籲所有客戶立即使用「Windows Update 自動更新」功能隨時更新程式,避免惡意程式攻擊,或是立刻下載補充程式,以確保電腦使用的安全。詳細本月份安全公告資訊摘要請參考 http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-apr.mspx

在本月的安全更新中,編號 MS10-019 補充程式是為補強 Windows 的安全弱點,避免攻擊者透過惡意製作的網頁、電子郵件附件、即時傳訊傳送蓄意製作或修改包含惡意程式碼的封包檔 (.cab) 或是可攜式執行檔 (PE),而取得使用者的權限。而編號 MS10-025 和 MS10-026 兩個補充程式,則是針對 Windows Media Player 進行修正,避免攻擊者透過蓄意製作的網頁或媒體內容引誘使用者存取,進一步取得使用者的權限而可能造成使用者電腦遭入侵或感染。

由於本月所發現 Microsoft 可能被攻擊的弱點,會造成有心人士藉由此弱點執行遠端程式碼的問題,因此台灣微軟公司已開始積極聯絡相關客戶及合作夥伴,敦促他們立即部署 MS10-019~MS10-029 補充程式,將可能對客戶造成的不利影響降至最低。

另外,微軟於 Windows Server Update Services (WSUS)、Windows Update(WU) 及下載中心發行新版的 Microsoft Windows 惡意軟體移除工具。請注意,本工具將不會經由 Software Update Services (SUS) 散發。

請參閱以下網址,取得有關 Microsoft Windows 惡意軟體移除工具的資訊:http://go.microsoft.com/fwlink/?LinkId=40573


Microsoft 資訊安全性公告 MS10-019 - 重大: Windows 的弱點可能會允許遠端執行程式碼 (981210)
Microsoft 資訊安全性公告 MS10-020 - 重大: SMB 用戶端中的弱點可能會允許遠端執行程式碼 (980232)
Microsoft 資訊安全性公告 MS10-021 - 重要: Windows 核心中的弱點可能會允許權限提高 (979683)
Microsoft 資訊安全性公告 MS10-022 - 重要: VBScript 指令碼引擎中的弱點可能允許遠端執行程式碼 (981169)
Microsoft 資訊安全性公告 MS10-023 - 重要: Microsoft Office Publisher 中的弱點可能會允許遠端執行程式碼 (981160)
Microsoft 資訊安全性公告 MS10-024 - 重要: Microsoft Exchange 和 Windows SMTP 服務中的弱點可能會允許拒絕服務 (981832)
Microsoft 資訊安全性公告 MS10-025 - 重大: Microsoft Windows Media Services 的弱點可能會允許遠端執行程式碼 (980858)
Microsoft 資訊安全性公告 MS10-026 - 重大: Microsoft MPEG Layer-3 轉碼器的弱點可能會允許遠端執行程式碼 (977816)
Microsoft 資訊安全性公告 MS10-027 - 重大: Windows Media Player 中的弱點可能會允許遠端執行程式碼 (979402)
Microsoft 資訊安全性公告 MS10-028 - 重要: Microsoft Visio 中的弱點可能會允許遠端執行程式碼 (980094)
Microsoft 資訊安全性公告 MS10-029 - 中度: Windows ISATAP 元件中的弱點可能會允許偽造 (978338)

資料來源: http://www.microsoft.com/taiwan/press/2010/04/0414.mspx

獻花 x0
引用 | 編輯 liujenha
2010-04-18 07:31
1樓
  
快來去更新

獻花 x0