10/14/04

台灣微軟公司發佈十個安全漏洞

台灣微軟昨日公佈十月份例行性資訊安全公告,共有10個漏洞修補,其中包括 7 個安全等級為「重大」與3 個安全等級為「重要」的安全性公告,針對Microsoft Office、Microsoft Windows 以及 Microsoft Exchange 作業系統。

同時,微軟針對MS 04-028 通告做重新發佈,以補強微軟 Office XP 在 Windows XP SP2上執行,可能出現的弱點,同時呼籲所有用戶應盡快上網「自動更新」漏洞,或是立刻下載補充程式,以確保您電腦使用的安全避免駭客上門。

回顧過去嚴重造成全球電腦浩劫的病毒多是透過系統漏洞入侵,往往只要微軟公布漏洞,使用者若沒即時下載更新程式,過不久這些漏洞也成為駭客侵犯您電腦的途徑,造成病毒蔓延。

最高嚴重性 公告編號 標題 受影響的產品 影響
重要 MS04-029 RPC Runtime Library 中的弱點可能會導致資訊洩漏及拒絕服務 Microsoft Windows 資訊洩露及拒絕服務
重要 MS04-030 WebDav XML Message Handler 中的弱點可能會導致拒絕服務 Microsoft Windows 拒絕服務
重要 MS04-031 NetDDE 的弱點可能會允許遠端程式碼執行 Microsoft Windows 遠端執行程式碼
重大 MS04-032 Microsoft Windows (840987) 安全性更新 Microsoft Windows 遠端執行程式碼
重大 MS04-033 Microsoft Excel 的弱點可能會導致程式碼執行 Microsoft Office 程式碼執行
重大 MS04-034 壓縮資料夾的弱點可能會導致程式碼執行 Microsoft Windows 遠端執行程式碼
重大 MS04-035 SMTP 中的弱點可能會允許遠端程式碼執行 Microsoft Windows、Microsoft Exchange 遠端執行程式碼
重大 MS04-036 NNTP 中的弱點可能允許程式碼執行 Microsoft Windows、Microsoft Exchange 遠端執行程式碼
重大 MS04-037 Windows Shell 的弱點可能會導致程式碼執行 Microsoft Windows 遠端執行程式碼
重大 MS04-038 Internet Explorer 累積的安全性更新 Microsoft Windows 遠端執行程式


下載更新網址( 英文 ):

http://www.microsoft.com/technet/security/bulletin/MS04-029.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-030.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-031.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-032.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-033.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-034.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-035.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-036.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-037.mspx
http://www.microsoft.com/technet/security/bulletin/MS04-038.mspx