您当前的位置:首页 > 互联网 > 网络安全 > 正文

微软3月补丁仅2款高危 “F1按键”漏洞仍未修复

【字体大小: 2010-03-10 13:25 来源:中国新闻网 作者:绝口不提 

  中新网3月10日电又到微软“补丁日”。北京时间3月10日凌晨,微软向全球用户发布了2则安全公告,提供4款补丁程序,其中用于修复Windows操作系统和Office软件中存在的8处高危漏洞。同时微软还提供了9种可选的功能性安全组件。而近日曝出的IE浏览器“F1按键”漏洞未在此次修复之列。截至发稿前,360安全卫士已第一时间向2.8亿用户推送微软的最新补丁,并通过“实时保护”模块为360用户免疫“F1按键”漏洞攻击。

  微软在安全公告MS10-017中提供了一个补丁(KB975561),用于修复WindowsMovieMaker 和 Microsoft Producer2003中存在的一个高危漏洞。受影响的操作系统包括WindowsXP、WindowsVista、Windows7。如果攻击者发送了特制的MovieMaker 或 MicrosoftProducer项目文件并诱使用户打开该特制文件,则该漏洞可能允许远程执行代码。WindowsVista和Windows7操作系统下的WindowsLiveMovieMaker不受该漏洞的影响。

  在另一则安全公告MS10-017中,微软提供了三个补丁(编号分别为:KB978474、KB978382、KB978471),用于修复MicrosoftOfficeExcel中存在的7个高危漏洞。如果用户打开特制的Excel文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可获得与本地用户相同的用户权限。受影响的软件包括:MicrosoftOfficeExcel 2002、Microsoft Office Excel2003、MicrosoftOffice Excel 2007、Microsoft Office2004 for Mac 和Microsoft Office 2008 forMac的所有受支持版本,以及OpenXMLFile Format Converter for Mac、Microsoft Office ExcelViewer和 Microsoft Office CompatibilityPack的所有受支持版本。

  据悉,由于国内用户电脑中大量使用各种“美化版”、“修改版”的Windows操作系统,这部分网民安装Office补丁的失败率普遍在50%以上。对此,360安全专家石晓虹博士介绍说:360在发布补丁前会进行细致的测试,专门为难以成功安装的补丁提供自定义修复包,能够把打补丁的失败率控制在1%以内。如果网民遇到无法成功安装Office补丁的情况,可以通过360安全卫士自动打好补丁。

  上述漏洞均被微软定义为“重要”级别,是危险程度仅次于“严重”级别的安全漏洞。因此,微软公司在公告中,建议用户尽早修复以上漏洞。据悉,从10日凌晨6时左右,360安全卫士已开始为用户推送微软最新补丁。

    顶一下
    (0)
    0%
    踩一下
    (0)
    0%
    【责任编辑:绝口不提】 标签:
    最新评论 查看所有评论
    发表评论 查看所有评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    评价:
    表情:
    用户名:密码:验证码: