微软今天凌晨如期发布了2007年2月份的12个月度安全补丁,其中半数6个属于最高的关键级别:三个针对Windows、两个针对Office,还有一个针对防毒、防间谍软件安全产品,另外6个则是次要的重要级。
就缺陷类别而言,有10个属于最常见的远程代码执行漏洞,另外2个属于权限提升漏洞。
●MS07-008(KB928843):修复了“HTML帮助”ActiveX控件中导致远程代码执行的漏洞;关键级;影响Windows 2000/XP/Server 2003,不影响Windows Vista。
●MS07-009(KB927779):修复了“微软数据访问控件”(MDAC)中导致远程代码执行的漏洞;关键级;影响Windows 2000/XP/Server 2003下的MDAC 2.8 Original/SP1/SP3,不影响Windows XP/Server 2003下的MDAC 2.8 SP2和Windows Vista下的MDAC 6.0。
●MS07-010(KB932135):修复了“微软恶意软件防护引擎”(MMPE)处理PDF文件过程中导致远程代码执行的漏洞;关键级;影响Windows Live OneCare、Windows Defender、Antigen、Forefront Security等。
●MS07-014(KB929434):修复了Office Word中导致远程代码执行的6个漏洞;关键级;影响Office Word 2000/XP/2003、Works Suites 2004/2005/2006、Mac Office 2004,不影响Office 2007 Word。
●MS07-015(KB932554):修复了Office PowerPoint和Excel中导致远程代码执行的漏洞;关键级;影响Office 2000/XP/2003、Mac Office 2004等,不影响Office 2007和Works Suites。
●MS07-016(KB928090):Internet Explorer累积安全升级,修复了其中导致远程代码执行的漏洞,如COM对象、FTP服务器占用等;关键级;影响Windows 2000/XP/Server 2003+IE 5.01/6/7,不影响Windows Vista+IE 7。
●MS07-005(KB923723):修复了“Step-by-Step Interactive Training”中导致远程代码执行的漏洞;重要级;影响Windows 2000/XP/Server 2003。
●MS07-006(KB928255):修复了Windows Shell中导致权限提升的漏洞;重要级;影响Windows XP/Server 2003,不影响Windows 2000 SP4/Vista。
●MS07-007(KB927802):修复了“Windows Image Acquisition”(WIA)服务中导致权限提升的漏洞;重要级;影响Windows XP SP2,不影响Windows 2000/Server 2003/Vista。
●MS07-011(KB926436):修复了Visual Studio“对象链接和嵌入”(OLE)对话中导致远程代码执行的漏洞;重要级;影响Windows 2000/XP/Server 2003,不影响Windows Vista。
●MS07-012(KB924667):修复了Visual Studio“Microsoft基础类”(MFC)中导致远程代码执行的漏洞;重要级;影响Windows 2000/XP/Server 2003和Visual Studio .NET 20022/2003,不影响Windows Vista和Visual Studio 2005。
●MS07-013(KB918118):修复了“Microsoft RichEdit”中导致远程代码执行的漏洞;重要级。影响Windows 2000/XP/Server 2003和Office 2000/XP/2003等,不影响Windows Vista和Office 2003 SP2 PowerPoint/Excel 2003 Viewer。
另外,微软恶意软件移除工具也例行升级到1.26版。【点击下载】
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |