安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-04-14
標題
Microsoft 安全性公告 MS10-025 - 重大
CVE
CVE-2010-0478
BID
影響平台
Microsoft Windows 2000
說明
此安全性更新可解決在 Microsoft Windows 2000 Server 上執行的 Windows Media Services 的一項未公開報告的弱點。 如果攻擊者將蓄意製作的傳輸資訊封包,傳送到執行 Windows Media Services 的 Microsoft Windows 2000 Server 系統,則此弱點可能會允許遠端執行程式碼。 最佳實作的防火牆和標準預設防火牆設定有助於防止網路受到來自企業外的攻擊。 最佳方式建議連線至網際網路的系統盡可能曝露最少數量的連接埠。 在 Microsoft Windows 2000 Server 上,Windows Media Services 是選用的元件,預設不會安裝。 對於執行 Windows Media Services 的所有受支援的 Microsoft Windows 2000 Server 版本,此安全性更新的等級是「重大」。 此安全性更新於 2010 年 5 月 7 日重新發行。這項重新發行的安全性更新可修改 Windows Media Unicast Service (nsum.exe) 處理傳輸資訊網路封包的方式,進而解決此項弱點。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為安全性更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-025.mspx
相關修正資訊連結