微软今天发布了2010年7月份的4个月度安全补丁,其中有3个为最高的严重级别,另外一个为重要级别,分别修复了Windows和Office中的远程代码执行漏洞。本次所修复的漏洞包括之前被Google工程师曝光的一个存在于Windows XP和Windows Server 2003系统微软帮助和支持中心中的漏洞。
1、公告编号:MS10-042
知识库编号:KB2229593
摘要:修复了帮助和支持中心中的漏洞,可以用来执行远程代码攻击。
此安全更新用于解决Windows XP和Windows Server 2003受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用Web浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。此漏洞无法通过电子邮件自动加以利用。攻击要想成功,用户必须单击电子邮件中列出的链接。
最高安全级别:严重
受影响软件:Windows
2、公告编号:MS10-043
知识库编号:KB2032276
摘要:修复了Canonical Display Driver中的漏洞(于5月份被曝光),可能用来执行远程代码攻击。
此安全更新用于解决Canonical Display Driver (cdd.dll)中公开披露的漏洞。尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。
最高安全级别:严重
受影响软件:Windows
3、公告编号:MS10-044
知识库编号:KB982335
摘要:修复了Microsoft Office Access ActiveX控件中的漏洞,可能用来执行远程代码攻击。
此安全更新解决Microsoft Office Access ActiveX控件中两个秘密报告的漏洞。 如果用户打开特制Office文件或查看已实例化Access ActiveX控件的网页,则漏洞可以允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高安全级别:严重
受影响软件:Office
4、公告编号:MS10-045
知识库编号:KB978212
摘要:修复了Microsoft Office Outlook中的漏洞,可能用来执行远程代码攻击。
此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office Outlook 版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高安全级别:重要
受影响软件:Office