微软发布13个安全补丁创纪录 首次波及Win7
来源:驱动之家 发布时间:2009-10-14 09:29:00
微软今天凌晨发布了2009年10月份的13个月度安全补丁,一方面创下了数量上的历史记录,另一方面还首次影响到了月底才开始正式发售的Windows 7。
这13个补丁有8个严重级和5个重要级,一共修复了20多个各种类型的安全漏洞(部分未披露具体数量),影响各个版本的Windows操作系统和多个系统组件及应用软件,涉及范围相当广泛,建议用户在第一时间更新升级。
1、公告编号:MS09-050
知识库编号:KB975517
公告摘要:修复服务器消息块版本2(SMBv2)中一个公开披露和两个秘密报告的漏洞。如果攻击者向运行服务器的计算机发送特制的SMB数据包,则这些漏洞中最严重的可能允许远程执行代码。
最高安全等级:严重
影响范围:Windows Vista SP2/Server 2008 SP2(以下不做特别说明均包含相应系统的32/64位版本)
2、公告编号:MS09-051
知识库编号:KB975682
公告摘要:修复Windows Media Runtime中两个秘密报告的漏洞。如果用户打开一个特制的媒体文件或者从网站、提供Web内容的任何应用程序接收特制的流式内容,这些漏洞可能允许远程执行代码。
最高安全等级:严重
影响范围:从Windows 2000 SP4到Windows Vista SP2/Server 2008 SP2
3、公告编号:MS09-052
知识库编号:KB974112
公告摘要:修复Windows Media Player中一个秘密报告的漏洞。如果使用Windows Media Player 6.4播放特制的ASF文件,此漏洞可能允许远程执行代码。
最高安全等级:严重
影响范围:Windows 2000 SP4/XP SP3/Server 2003 SP2上的WMP 6.4
4、公告编号:MS09-053
知识库编号:KB975254
公告摘要:修复微软互联网信息服务IIS 5.0/5.1/6.0/7.0 FTP服务中两个公开披露的漏洞,其中在IIS 7.0上仅FTP Service 6.0受到影响。这些漏洞可能允许对在IIS 5.0上运行FTP服务的系统远程执行代码,或对在IIS 5.0/5.1/6.0/7.0上运行FTP服务的系统发动拒绝服务攻击(DoS)。
最高安全等级:重要
影响范围:IIS 5.0/5.1/6.0/7.0
5、公告编号:MS09-054
知识库编号:KB974455
公告摘要:Internet Explorer浏览器累积性安全更新,修复IE中三个秘密报告的漏洞和一个公开披露的漏洞。如果用户使用IE查看特制网页,则所有漏洞都可能允许远程执行代码。
最高安全等级:严重
影响范围:IE 5.01/6 SP1和IE6/7/8
6、公告编号:MS09-055
知识库编号:KB973525
公告摘要:当前正被利用的多个ActiveX控件共有的一个秘密报告的漏洞。如果用户使用实例化ActiveX控件的IE查看特制网页,影响使用活动模板库(ATL)容易受攻击版本编译的ActiveX控件的漏洞可能允许远程执行代码。目前已经出现了针对该漏洞的攻击,但影响范围尚不大。
最高安全等级:严重
影响范围:从Windows 2000 SP4到Windows 7/Server 2008 R2


猜你喜欢
- 前些天Google发布了AdSense for Feed,让广大博客可以在Feed中插入AdSense广告来赚钱了,如果博客发布Feed使用
- 最近在调研关联数据的一些东西,需要用到rdf数据库,所以接触了virtuoso数据库。安装的坑其实并不多,之前在windows 10上安过一
- 2001年3月14日,董勤锋在电脑公司的PC机上搭建了落伍者论坛,不久许多站长涌入,把这里当成栖息的家园。董勤锋在落伍者论坛上的ID是:拒绝
- 1. 登录godaddy账户,再产品列表中点击Hosting Account List进入主机列表。如下图所示2.点击要管理的主机域名后面的
- Google通用搜索无所不包,它包括博客搜索、图书搜索、Google Base和产品搜索、代码搜索、Google列表搜索、Google图像搜
- 搜索引擎优化是很多网站非常关心的,在搜索引擎中表现好,意味着能吸引大量的用户,网站的宣传也就容易了,业务也就好开展了。但在针对搜索引擎优化的
- 前言学习怎么在保护 root 密码的安全性的同时,为可信用户赋予所管理的网络功能和特定服务的权限。我最近写了一个简短的 Bash 程序来将
- 至今为止用了将近半年WP,折腾过不少功能,所以对它还算是略有些了解,所以就用这几篇文章来详细的写一下基础的一些WP优化操作。工欲善其事,必先
- 1、Google提交http://www.google.com/addurl/?hl=zh_CN2、百度提交http://www.baidu
- 很多站长经常会向我们询问:“主题推广如何为站点匹配出相关度高的推广信息?”基于这个问题,我们将为大家
- 一直不太想说Google Pagerank劫持这个话题,因为怕造成一些人刻意利用来骗其他的站长。不过聚友提供了判断PR劫持的目标网站的方法已
- 1、后台用户名和密码是否是明文保存的?建议增加昵称字段,区别后台的用户,同时对用户名和密码进行非规范的md5加密,例如加密以后截取15位字串
- 谈论URL的资料不少,这里我将以往资料做个总汇1、URL的长度在URL里最好不要超过3-5个关键词,Google Matt Cutts 说如
- ldd 查看程序依赖库ldd作用:用来查看程式运行所需的共享库,常用来解决程式因缺少某个库文件而不能运行的一些问题。示例:查看test程序运
- (本文以Windows主机为例进行讲解)首先登录Godaddy,方法参考:Godaddy账户登录及基本功能图解登录以后在我的产品中点击主机账
- 在这个阴郁的天这个阴郁的房间,我的心情也阴郁的一塌糊涂,请原谅我的矫情,因为我的内心像是一片不能宁静的沙漠海,说它是海是因为它曾经给我过激情
- 什么是IISIIS即因特网信息服务,作为当今流行的Web服务器之一,它提供了强大的Internet和Intranet服务功能。因此,现在采用
- linux中共享库以so为后缀(shared object),与Windows下的DLL类似,是在程序运行时动态连接。多个进程可以连接同一个
- 如何选择CMS?这里打个问号,说明这篇文章不是来解决问题的,是来发问的。建站难不?难,细数一下,首先要学会这些东西。1、域名选择;2、空间选
- 服务器安全一直以来都是大家关注的一个热门话题,虽然服务器安全问题很棘手,不过我们也并非无计可施。我想各位朋友可从以下几个方面着手,就能够做到