| | 2010/08/04 | |
| 風險等級: | 高度威脅 | |
| 摘 要: | 此安全性更新可以解決 Windows Shell 中公開揭露的資訊安全風險。如果出現使用者檢視蓄意製作捷徑的圖示,這個資訊安全風險可能會允許遠端執行程式碼。
目前已知會受到影響的系統為Microsoft Windows 2000 、Windows XP 、Windows Server 2003 、Windows Vista 、Windows Server 2008 、Windows 7 和Windows Server 2008 R2 。中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | |
| | | |
| 影響系統 : | - Microsoft Windows 2000 SP4
- Microsoft Windows XP SP2 and SP3
- Microsoft Windows XP Professional x64 Edition and SP2
- Microsoft Windows Server 2003 SP2
- Microsoft Windows Server 2003 for x64-based Systems and SP2
- Microsoft Windows Server 2003 for Itanium-based Systems and SP2
- Microsoft Windows Vista, SP1 and SP2
- Microsoft Windows Vista x64 Edition, SP1 and SP2
- Microsoft Windows Server 2008 for 32-bit Systems and SP2
- Microsoft Windows Server 2008 for x64-based Systems ,R2 and SP2
- Microsoft Windows Server 2008 for Itanium-based Systems, R2 and SP2
- Microsoft Windows 7 (32-bit)
- Microsoft Windows 7 (x64)
| |
|
| | | |
| 解決辦法: | 您可以手動下載安裝修補程式,或是從Microsoft Update 網站更新。中華電信SOC 建議您,設定您的系統,定期至Microsoft Update 網站更新最新修補程式: I.手動下載安裝:
II.從Microsoft Update 網站更新:
Microsoft 提供 Windows 使用者更新修補程式的網站,您可以在工作列的「開始」中,直接點選 「Windows Update」或 「Microsoft Update」,或請按"這裡"連線至 Microsoft Update 網站。 | |
| | | |
| 細節描述: | 這個資訊安全更新可以解決 Windows Shell 中公開揭露的資訊安全風險。如果出現使用者檢視蓄意製作捷徑的圖示,這個資訊安全風險可能會允許遠端執行程式碼。如果攻擊者成功利用這項資訊安全風險,就可以取得與本機使用者相同的使用者權限。在系統上帳戶使用者權限較少的使用者受到的影響,比擁有系統管理使用者權限的使用者小。
Microsoft 已重新釋出修改上述弱點之安全性更新 MS10-046 ,中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | |
| | | |
| 參考資訊: | Microsoft
VUPEN
Secunia |