安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-04-18
標題
Microsoft 資訊安全公告MS11-025 - 重要
CVE
CVE-2010-3190
BID
影響平台
Microsoft Visual Studio .NET 2003 Service Pack 1 Microsoft Visual Studio 2005 Service Pack 1 Microsoft Visual Studio 2008 Service Pack 1 Microsoft Visual Studio 2010 Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package Microsoft Visual C++ 2010 Redistributable Package
說明
在某些應用程式所建立的 Microsoft Foundation Classes (MFC) 處理 DLL 檔案載入的方式中,存在遠端執行程式碼資訊安全風險。 成功利用此資訊安全風險的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
解決方式
因應措施指的是無法徹底修正資訊安全風險,但有助於在套用更新之前封鎖已知攻擊模式的設定變更。 Microsoft 測試了下列因應措施和狀態,討論因應措施是否會降低功能: •停用從 WebDAV 和遠端網路共用載入程式庫 •停用 WebClient 服務 •在防火牆中封鎖 TCP 連接埠 139 和 445
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-025.mspx
相關修正資訊連結