微软10月11日发布了月度安全补丁9个,分别是“严重”级别的补丁3个,“重要”级别的补丁4个,“中等”级别的补丁2个。
具体补丁状况如下:
3个“严重”级别补丁是
1、Microsoft Security Bulletin MS05-050
更新号:904706,DirectShow中的漏洞可能允许远程代码管理
漏洞描述:DirectShow中的一个漏洞可能允许一个攻击者完全控制受感染的系统
漏洞影响:远程代码管理
受影响软件: Windows、DirectX
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-050.mspx
2、Microsoft Security Bulletin MS05-051
更新号:902400,MSDTC 和COM+中的漏洞可能允许远程代码管理
漏洞描述:MSDC 和 COM+ 可能允许攻击者完全控制受影响的系统
漏洞影响:远程代码管理
受影响软件:Windows
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-051.mspx
3、Microsoft Security Bulletin MS05-052
更新号:896688,IE上的累积安全更新
漏洞描述:存在于IE中的一个漏洞可能允许攻击者完全控制受感染的系统
漏洞影响:远程代码管理
受影响软件:Windows、Internet Explorer
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-052.mspx
“重要”级别的补丁是:
4、Microsoft Security Bulletin MS05-046
更新号:899589,存在于Netware客户端服务中的漏洞可能允许远程代码管理
漏洞描述:存在于Netware客户端服务中的漏洞可能允许攻击者完全控制受影响的系统,Netware客户端服务并不是默认安装在Windows系统中的
漏洞影响:远程代码管理
受影响软件:Windows
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-046.mspx
5、Microsoft Security Bulletin MS05-047
更新号:905749, 存在于Plug and Play 中的漏洞可能允许远程代码管理和本地优先权的提高
漏洞描述:PnP中的漏洞可能允许攻击者完全控制受感染的系统, 攻击者必须有一个有效的登录证明,可以在本地上网攻击这一漏洞
漏洞影响:远程代码管理
受影响软件:Windows
补丁下载页面: http://www.microsoft.com/technet/security/Bulletin/MS05-047.mspx
6、Microsoft Security Bulletin MS05-048
更新号:907245,存在于Collaboration Objects中的漏洞可能允许远程代码管理
漏洞描述:存在于Collaboration Data Objects 中的漏洞可能允许攻击者成功突破这一漏洞完全控制受感染的系统。Windows 和 Exchange中的SMTP服务在默认配置下没有漏洞
漏洞影响:远程代码管理
受影响软件:Windows、 Exchange
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-048.mspx
7、Microsoft Security Bulletin MS05-049
更新号:900725,存在于Windows Shell 中的漏洞可能允许远程代码管理
漏洞描述:Windows中的漏洞可能允许攻击者完全控制受影响的系统,攻击者突破这一漏洞时需要用户交互。
漏洞影响:远程代码管理
受影响软件:Windows
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-049.mspx
“中等”级别补丁:
8、Microsoft Security Bulletin MS05-044
更新号:905495,存在于Windows FTP客户端的漏洞允许文件传输本地化和被挪为他人所用
漏洞描述:Windows FTP 客户端的漏洞可能允许攻击者修改文件传输的目的地,攻击者突破这一漏洞需要用户的交互
漏洞影响:被挪为他人所用
受影响软件: Windows
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-044.mspx
9、Microsoft Security Bulletin MS05-045
更新号:905414,存在于Network Connection Manager 中的漏洞可能允许否定式服务
漏洞描述:存在于Network Connection Manager 中的漏洞可能允许攻击者制造网络系统和远程网关联系不再响应,攻击者必须有有效的登录上网证明来突破这一漏洞
漏洞影响:否定式服务
受影响软件:Windows
补丁下载页面:http://www.microsoft.com/technet/security/Bulletin/MS05-045.mspx