微软今天发布了2007年的2月度安全补丁,共有12个,其中6个严重级、6个重要级。其中6个严重级包括:三个针对Windows、两个针对Office,还有一个针对防毒、防间谍软件安全产品;就缺陷类别而言,有10个属于最常见的远程代码执行漏洞,另外2个属于权限提升漏洞。
●MS07-005(923723):此更新解决了 Step-by-Step Interactive Training 中的漏洞,该漏洞可能允许远程执行代码。 要利用此漏洞,需要进行用户交互。
●MS07-006(928255):此更新解决了 Windows Shell 中的漏洞,该漏洞可能允许特权提升。
●MS07-007(927802):此更新解决了 Windows 图像获取服务中的漏洞,该漏洞可能允许特权提升。
●MS07-008(928843):此更新解决了 HTML 帮助中的漏洞,该漏洞可能允许远程执行代码。
●MS07-009(927779):此更新解决了 Microsoft Data Access Components 核心服务中的漏洞,该漏洞可能允许远程执行代码。
●MS07-010(932135):此更新解决了 Microsoft 恶意软件保护引擎中的漏洞,该漏洞可能允许远程执行代码。
●MS07-011(926436):此更新解决了 Microsoft OLE Dialog 中的漏洞,该漏洞可能允许远程执行代码。 要利用此漏洞,需要进行用户交互。
●MS07-012(924667):此更新解决了 Microsoft MFC 中的漏洞,该漏洞可能允许远程执行代码。 要利用此漏洞,需要进行用户交互。
●MS07-013(918118):此更新解决了 Microsoft RichEdit 中的漏洞,该漏洞可能允许远程执行代码。 要利用此漏洞,需要进行用户交互。
●MS07-014(929434):此更新解决了 Microsof Word 中的漏洞,该漏洞可能允许远程执行代码。
●MS07-015(932554):此更新可解决 Microsoft Office 中可能允许远程执行代码的漏洞。
●MS07-016(928090):此更新解决了 Internet Explorer 中的漏洞,该漏洞可能允许远程执行代码。
【点击查看微软2007年2月安全公告】 微软2月安全更新程序ISO镜像下载地址:
February 2007 Security Releases ISO Image - 简体中文