大家好,我是 Richard Chen。微软在三月十日清晨发行两个安全补丁,均为重要等级。

提醒大家,这两个补丁的最高利用指数都是1,所以需要尽快部署。

公告 ID

公告标题和摘要

最高严重等级和漏洞影响

重新启动要求

受影响的软件

MS10-016

Windows Movie Maker 中的漏洞可能允许远程执行代码 (975561)
此安全更新解决了 Windows Movie Maker 和 Microsoft Producer 2003 中一个秘密报告的漏洞。Windows Live Movie Maker(适用于 Windows Vista 和 Windows 7)不受此漏洞的影响。 如果攻击者发送了特制的 Movie Maker 或 Microsoft Producer 项目文件并诱使用户打开该特制的文件,则该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

重要
远程执行代码

可能要求重新启动

Microsoft Windows, Microsoft Office

MS10-017

Microsoft Office Excel 中的漏洞可能允许远程执行代码 (980150)
此安全更新可解决 Microsoft Office Excel 中七个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

重要
远程执行代码

可能要求重新启动

Microsoft Office

与上一篇 补丁提前通知 的表格相对应如下:

公告 ID 提前公告对应代码
MS10-016 Bulletin 1
MS10-017 Bulletin 2

详细信息请参考三月份安全公告摘要:

http://www.microsoft.com/china/technet/Security/bulletin/ms10-mar.mspx

更多参考资源:

  • MS10-016:Microsoft 知识库文章 975561 介绍了客户在安装此安全更新时可能遇到的已知问题及建议解决方法
  • MS10-017:Microsoft 知识库文章 980150 介绍了客户在安装此安全更新时可能遇到的已知问题及建议解决方法
  • 微软安全响应中心博客文章 (英文):http://blogs.technet.com/msrc/archive/2010/03/09/march-2010-security-bulletin-release.aspx

此外,我们还就 IE6 和 IE7 中的一个漏洞问题发布了 安全通报 981374

http://www.microsoft.com/technet/security/advisory/981374.mspx

微软安全响应中心博客相关文章 (英文)

http://blogs.technet.com/msrc/archive/2010/03/09/security-advisory-981374-released.aspx

谢谢!

Richard Chen

大中华区软件安全项目经理

微软三月十日发行两个安全补丁相关推荐

  1. 微软七月十四日发行四个安全补丁

    大家好,我是 Richard Chen.微软在北京时间七月十四日清晨发行四个安全补丁,其中三个最高级别为严重等级,一个为重要等级,共修复 Windows 和 Office 中的五个漏洞. 本次补丁 M ...

  2. Transformer 向轻量型迈进,微软与中科院提出两路并行的 Mobile-Former

    作者丨happy 编辑丨极市平台 本文原创首发于极市平台,转载请获得授权并标明出处. VisionTransformer向轻量型迈进,微软与中科大提出两路并行的Mobile-Former 已有的Tra ...

  3. 【更新】本地提权工具公开|CVE-2020-0796:微软发布SMBv3协议“蠕虫级”漏洞补丁通告

    [更新]本地提权工具公开|CVE-2020-0796:微软发布SMBv3协议"蠕虫级"漏洞补丁通告 360-CERT [360CERT](javascript:void(0)

  4. [新闻] 微软六月九日发行十个安全补丁

    大家好,我是 Richard Chen.微软在六月九日清晨发行十个安全补丁,其中三个最高级别为严重等级,七个为重要等级.本次共修复34个漏洞,目前还没有观察到正在被利用的. MS10-033 在所有支 ...

  5. 微软将发布5月安全漏洞补丁 修补PPT

    根据微软在星期四发布的提前声明, 该公司于5月12日星期二发布本月的月度漏洞修复补丁. 这一次,当它提供补丁以及解释安全问题的安全性公告时,微软只有一个补丁被评级为"紧急" .然而 ...

  6. 360更新补丁一直提示正在安装_远程利用POC公布|CVE20200796:微软发布SMBv3协议“蠕虫级”漏洞补丁通告...

    更多全球网络安全资讯尽在邑安全 www.eansec.com 0x00 事件描述 2020年3月11日,360CERT监测到有海外厂家发布安全规则通告,通告中描述了一处微软SMBv3协议的内存破坏漏洞 ...

  7. 如何安装微软的Linux发行版CBL-Mariner 1.0

    CBL-Mariner 1.0 是微软为内部使用而开发的这个新 Linux 发行版的第一个稳定版本. 了解如何在 VirtualBox 上安装它. 毫无疑问,微软近年来对 Linux 表现出了更多的真 ...

  8. surface pro java_【微软SurfacePro4评测】两代产品外观对比_微软 Surface Pro 4_笔记本评测-中关村在线...

    ·两代产品外观对比 了解了Surface Pro 4外观及配件的相关信息之后,我想大家对Surface Pro 4与Surface Pro 3的外观差异也很关注,那么接下来我们就来看看二者有何差异? ...

  9. 微软发布了 97 个漏洞的补丁,包括主动勒索软件漏洞

    今天是本月的第二个星期二,微软发布了另一组安全更新,修复了影响其软件的97 个漏洞,其中一个漏洞已被广泛用于勒索软件攻击. 97 个错误中有 7 个被评为严重,90 个被评为重要.有趣的是,其中 45 ...

最新文章

  1. 基于Struts2框架的名片管理系统
  2. 业界 | 如何达到Kaggle竞赛top 2%?这里有一篇特征探索经验帖
  3. 【工作笔记】没有界面程序调用ActiveX控件
  4. Spring Cloud微服务实战:外卖订餐系统
  5. Java网络编程从入门到精通(25):创建ServerSocket对象
  6. myeclipse(eclipse)IDE配置
  7. 代码检查工具CppCheck
  8. 2017计算机一级考试试题题库,2017年计算机一级考试题库试题及答案
  9. 使用Unity粒子特效的基本步骤
  10. 正项级数收敛性的判别法
  11. 怎样使用计算机的桌面助手,win10系统有一个360桌面助手如何使用
  12. 【pwnable.kr】 mistake
  13. 老徐和阿珍的故事:缓存穿透、缓存击穿、缓存雪崩、缓存热点,傻傻分不清楚
  14. LightOJ 1224 DNA Prefix(字典树)
  15. Android常见公有方法(隐藏虚拟按键/隐藏软键盘/获取屏幕宽高等)
  16. 无线信息和能量传输:结构设计和速率-能量平衡
  17. 普元 AppServer 部署应用时报错:Exception while loading the app : CDI deployment failure
  18. 批处理方式更改IE代理服务器
  19. tkinter-pack布局详解
  20. 烤仔说 | 在 Sorare 等你“一球成名”(内含教程)

热门文章

  1. linux系统中uboot的基本原理与实现方法
  2. [激光原理与应用-30]:典型激光器 -2- 气体激光器 (连续激光器)
  3. 1082 Read Number in Chinese
  4. ResidualCoder
  5. mtk平台的gpio控制
  6. NOIP 2004 合唱队形
  7. 基于InforFlow的业务流程管理系统解决方案(转载)
  8. C# 提取Word中插入的多媒体文件(视频、音频)
  9. c语言课程设计之桌面日历(完整源码+注释)
  10. 不让粘贴的数字在excel中以科学计数法形式显示