ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软3月补丁仅2款高危 “F1按键”漏洞仍未修复

时间:2010-03-10 08:53:12来源:互联网编辑:星辉

又到微软“补丁日”。北京时间3月10日凌晨,微软向全球用户发布了2则安全公告,提供4款补丁程序,其中用于修复Windows操作系统和Office软件中存在的8处高危漏洞。同时微软还提供了9种可选的功能性安全组件。而近日曝出的IE浏览器“F1按键”漏洞未在此次修复之列。截至发稿前,360安全卫士已第一时间向2.8亿用户推送微软的最新补丁,并通过“实时保护”模块为360用户免疫“F1按键”漏洞攻击。

微软在安全公告MS10-017中提供了一个补丁(KB975561),用于修复Windows Movie Maker 和 Microsoft Producer 2003 中存在的一个高危漏洞。受影响的操作系统包括Windows XP、Windows Vista、Windows 7。如果攻击者发送了特制的 Movie Maker 或 Microsoft Producer 项目文件并诱使用户打开该特制文件,则该漏洞可能允许远程执行代码。Windows Vista 和 Windows 7操作系统下的Windows Live Movie Maker不受该漏洞的影响。

在另一则安全公告MS10-017中,微软提供了三个补丁(编号分别为:KB978474、KB978382、KB978471),用于修复Microsoft Office Excel 中存在的7个高危漏洞。如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可获得与本地用户相同的用户权限。受影响的软件包括:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,以及Open XML File Format Converter for Mac、Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。

据悉,由于国内用户电脑中大量使用各种“美化版”、“修改版”的Windows操作系统,这部分网民安装Office补丁的失败率普遍在50%以上。对此,360安全专家石晓虹博士介绍说:360在发布补丁前会进行细致的测试,专门为难以成功安装的补丁提供自定义修复包,能够把打补丁的失败率控制在1%以内。如果网民遇到无法成功安装Office补丁的情况,可以通过360安全卫士自动打好补丁。

上述漏洞均被微软定义为“重要”级别,是危险程度仅次于“严重”级别的安全漏洞。因此,微软公司在公告中,建议用户尽早修复以上漏洞。据悉,从10日凌晨6时左右,360安全卫士已开始为用户推送微软最新补丁。对于此次仍未能修复的IE浏览器“F1按键”漏洞,360安全专家建议用户不必过于紧张。360安全卫士用户只要开启“实时保护”功能,就能完全免疫针对“F1按键”漏洞的攻击。

附1:微软本次安全建议链接:

http://www.microsoft.com/downloads/Browse.aspx?DisplayLang=zh-cn&nr=20&categoryid=7&sortCriteria=date

附2:

微软安全公告MS10-017(KB978474/KB978382)   安全等级:重要。

公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx

微软安全公告MS10-016 (KB975561)      安全等级:重要

公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx

附三:9款可选安全组件:

KB976264: Windows 7 更新程序

KB973917: 安装本更新程序有助于在特定的情况下加强身份验证凭据(安装本更新程序可解决 Windows 7 的不兼容应用程序的问题)

KB905866: 安装本 Windows Mail 更新程序可修改在检测垃圾邮件或可能包含仿冒内容的电子邮件时将用到的定义文件

KB890830: Windows 恶意软件删除工具

KB975823: 安装本更新程序可支持大于 32 GB 的安全数字 (SD) 卡。

KB980423: 安装本更新程序可修复一些由 MWA 引起的 AppFabric 问题。

KB975561: 现已确认有一个安全问题,未通过身份验证的远程攻击者可能会利用此问题危及您的系统安全并获取对该系统的控制权

KB980363: 安装本更新程序可修复在 IIS 7 上运行 PHP 应用程序时 FastCGI 功能不一致问题

KB974841: 安装本更新程序可通过 HTTP 身份验证在 Windows XP 计算机上添加远程过程调用 (RPC) 的协议协商支持。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13