安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-04-14
標題
Microsoft 資訊安全性公告 MS10-020 - 重大
CVE
CVE-2009-3676;CVE-2010-0269;CVE-2010-0270;CVE-2010-0476;CVE-2010-0477
BID
影響平台
Microsoft Windows 2000 Windows XP Windows Vista Windows 7 Windows Server 2003 Windows Server 2008
說明
此安全性更新可解決 Microsoft Windows 中一項公開揭露和多項未公開報告的弱點。 如果攻擊者將蓄意製作的 SMB 回應傳送至一用戶端啟動的 SMB 要求,這些弱點可能會允許遠端執行程式碼。 要利用這些弱點,攻擊者必須引誘使用者啟動連至一台蓄意製作的 SMB 伺服器的 SMB 連線。 對於所有受支援版本的 Microsoft Windows,此安全性更新的等級為「重大」。 此安全性更新會修正 SMB 用戶端處理 SMB 回應、配置記憶體,以及驗證 SMB 回應中欄位的方式,進而解決此項弱點。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為安全性更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-020.mspx
相關修正資訊連結