微软发布10个安全公告 强调三个严重补丁更新

虽然微软周二发布了10个安全公告,解决了Windows 、Microsoft SharePoint、Internet Explorer(IE)、Internet信息服务(IIS)和.NET框架中的34个漏洞,但是微软安全响应中心(MSRC)的成员要求用户立即优先更新以下三个严重公告——MS10-33、MS10-034和MS10-035。

微软响应通信集团经理Jerry Bryant和高级安全程序经理Adrian Stone敦促用户立即安装MS10-033,它解决媒体解压漏洞——该漏洞可能允许远程执行代码,并可能导致路过式下载,例如,如果用户通过电子邮件收到损坏的media或特制的传输媒体文件破损网站。远程代码执行漏洞可以在Quartz.dll和Asycfilt.dll中找到。

根据Shavlik Technologies 公司的数据和安全经理Jason Miller所说,仅仅关注互联网浏览器补丁的日子已经改变了。他说,微软在过去六到八个月里一直都非常关注修复其媒体格式和播放器漏洞。

Miller说,“攻击者在关注浏览器攻击的同时,也越来越多地关注媒体播放器。我可以保证,现在,已经有人在你的网络上,浏览因特网,查看汤姆克鲁斯在《热带惊雷》里所演的Les Grossman跳舞(本周MTV电影奖中受欢迎的视频)。很有可能的是这些视频文件被损坏了。”该公告应该作为高度优先事项。

MS10-034是这个月另一个重要公告,它是Active Kill Bits的累积安全更新,它可以确保有缺陷的ActiveX控件不会通过Internet Explorer被利用。微软的Stone 在MSRC网站上发布的视频中说,“我们强烈建议用户,即使这些控件进行了更新,也要重设Kill Bits。”

微软控件将向Kill Bits申请两个控件: Internet Explorer 8开发工具控件和数据分析器ActiveX控件。数据分析器ActiveX控件不是默认安装的,但用户可以通过第三方应用程序来安装。

根据微软,另一个重要的优先更新是MS10-035,用于Internet Explorer的累积更新。对Windows 2000专业版、Windows XP、Windows Vista和Windows 7来说,此安全更新等级为“严重”,它解决了6个漏洞,包括先前公布的安全咨询980088(一个允许信息泄露的IE漏洞)。微软表示,还未发现针对此漏洞的任何有效攻击。

这个月的公告也解决了安全咨询983438,即解决了Microsoft SharePoint中的提升特权的漏洞。

其中,有7个公告影响Windows,包括一个解决IIS漏洞的安全更新,一个解决IE浏览器漏洞的更新,两个Office相关产品的漏洞更新和一个解决SharePoint服务器漏洞的更新。

其他“重要”的更新

在微软安全响应中心的博客中,也介绍了其他“重要”的安全更新:

除了MS10-033、MS10-034和MS10-035,本月的其他更新,安全更新等级为“重要”,包括MS10-032,它解决Windows内核模式驱动程序中提升特权的问题。该公告解决了一个潜在的远程载体,在调用受影响的API时,如果非微软应用程序无法正确地请求缓冲区的长度,它就会出现。

另一个“重要”安全公告,MS10-036,解决Office应用程序中通过ActiveX进行的攻击。对于在Windows XP或更新的操作系统上运行Office XP的用户,可以通过微软FixIt解决方法工具安装一个垫片,防止该漏洞影响COM验证漏洞。

但是,Miller警告说,Office XP仍然容易受攻击,该解决办法不能删除这个漏洞,但能阻止应用程序受感染。“FixIt工具在技术上不是补丁。它和硬化OS一样,是个缓解方法,你不能通过Windows更新来解决它。它需要在您的网络中进行人工干预才能解决。” Miller还敦促用户尽可能升级到Office 2003或2007。

Miller说,在前几个月因为公告和补丁很少,用户可能能够避免部署更新,但今天的多个补丁可能会影响组织的工作站和服务器。如果管理员部署、运行补丁并重新启动机器,这将会使补丁周期更长。

微软MVP和IT管理员Susan Bradley,将于下周推出补丁。Bradley对所有的漏洞有其自己的看法,包括那些与Internet Explorer和SharePoint有关的漏洞,但她指出安全公告的特殊挑战,如MS10-041,它解决.NET框架漏洞。用户可能在一台机器上安装有该框架的多个版本,.NET补丁安装过程可能会比较漫长。

Bradley说“有时[.NET]补丁卡住,给你一个错误信息。然后你就必须将它们全部卸出,重新申请,再安装。”并且,你还需要另一种工具来卸载和重新安装该框架。

【编辑推荐】

  1. 微软紧急发布SMBv2安全漏洞补丁缓解风险
  2. 漏洞影响太大微软被迫两度紧急发布补丁修复IE

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127874.html<

(0)
运维的头像运维
上一篇2025-02-24 21:21
下一篇 2025-02-24 21:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注