Win7之家:4个安全补丁3个严重级,微软今日补丁详情

一早软媒小编ViVi给大家发了那篇《微软七月安全公告发布,涉及Win7漏洞》,笨笨再把补丁详情给大家说下,省的大家再跑去微软官方网站了。

微软今天发布了2010年7月份的4个月度安全补丁,其中有3个为最高的严重级别,另外一个为重要级别,分别修复了Windows和Office中的远程代码执行漏洞。本次所修复的漏洞包括之前被Google工程师曝光的一个存在于Windows
XP和Windows Server 2003系统微软帮助和支持中心中的漏洞。

1、公告编号:MS10-042

知识库编号:KB2229593

摘要:修复了帮助和支持中心中的漏洞,可以用来执行远程代码攻击。

此安全更新用于解决Windows XP和Windows Server 2003受支持版本附带的
Windows
帮助和支持中心功能中的公开漏洞。如果用户使用Web浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。此漏洞无法通过电子邮件自动加以利用。攻击要想成功,用户必须单击电子邮件中列出的链接。

最高安全级别:严重

受影响软件:Windows

2、公告编号:MS10-043

知识库编号:KB2032276

摘要:修复了Canonical Display
Driver中的漏洞
,可能用来执行远程代码攻击。

此安全更新用于解决Canonical Display Driver
中公开披露的漏洞。尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。

最高安全级别:严重

受影响软件:Windows

3、公告编号:MS10-044

知识库编号:KB982335

摘要:修复了Microsoft Office Access
ActiveX控件中的漏洞
,可能用来执行远程代码攻击。

此安全更新解决Microsoft Office Access ActiveX控件中两个秘密报告的漏洞。
如果用户打开特制Office文件或查看已实例化Access
ActiveX控件的网页,则漏洞可以允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

受影响软件:Office

4、公告编号:MS10-045

知识库编号:KB978212

摘要:修复了Microsoft Office Outlook中的漏洞,可能用来执行远程代码攻击。

此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft
Office Outlook
版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。
成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。
那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

受影响软件:Office