2009-03-12

Microsoft 資訊安全公告摘要:2009 年 3 月

  • 公告編號:MS09-006
  • 公告標題與提要:Windows 核心的弱點可能會允許遠端執行程式碼 (958690)
    這個安全性更新可解決 Windows 核心中數個未公開報告的弱點。 如果使用者在受影響的系統檢視蓄意製作的 EMF 影像檔案,最嚴重的弱點可能會允許遠端執行程式碼。
  • 最高的嚴重性等級與弱點影響:重大 遠端執行程式碼
  • 重新開機需求:需要重新開機
  • 受影響的軟體:Microsoft Windows

  • 公告編號:MS09-007
  • 公告標題與提要:SChannel 中的弱點可能會允許偽造 (960225)
    這個安全性更新可解決 Windows 安全通道 (Schannel) 安全性套件中一項未公開報告的弱點。 如果攻擊者獲得存取使用者用於驗證之憑證的權限,弱點可能會允許偽造。 只有當用於驗證的憑證在其他攻擊模式中被入侵時,客戶才會有風險。
  • 最高的嚴重性等級與弱點影響:重要 偽造
  • 重新開機需求:需要重新開機
  • 受影響的軟體:Microsoft Windows

  • 公告編號:MS09-008
  • 公告標題與提要:DNS 和 WINS 伺服器中的弱點可能會允許偽造 (962238)
    這個安全性更新可解決 Windows DNS 伺服器及 Windows WINS 伺服器中兩項未公開報告的弱點,以及兩項公開揭露的弱點。 這些弱點可能會允許遠端攻擊者將流向網際網路系統的網路流量,重新導向至攻擊者自己的系統。
  • 最高的嚴重性等級與弱點影響:重要 偽造
  • 重新開機需求:需要重新開機
  • 受影響的軟體:Microsoft Windows

沒有留言:

張貼留言

Windows 11 ARM版本

Windows 11 ARM版本,微軟公開下載: https://www.microsoft.com/zh-tw/software-download/windows11arm64 對比原本的Windows 11普通版本: https://www.microsoft.com/zh...