安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-02-10
標題
Microsoft 資訊安全公告 MS10-015 - 重要
CVE
CVE-2010-0232;CVE-2010-0233
BID
影響平台
Microsoft Windows 2000 Windows XP Windows Vista Windows 7 Windows Server 2003 Windows Server 2008
說明
這個安全性更新可解決 Microsoft Windows 中一項公開揭露和一項未公開報告的弱點。 如果攻擊者登入系統,並執行蓄意製作的應用程式,則這些弱點可能會允許權限提高。 如果要利用前述任一弱點,攻擊者必須擁有有效的登入認證,並且能夠在本機登入。 遠端或匿名使用者無法利用這個弱點。 對於所有受支援版本的 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008 和適用於 32 位元系統的 Windows 7,此安全性更新的等級為「重要」。 此安全性更新可確保 Windows 核心適當地處理例外,進而解決這些弱點。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為安全性更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-015.mspx
相關修正資訊連結