• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201002/665212_30003_0.htm

微软安全公告 MS10-012 Microsoft SMB 服务器远程代码执行漏洞(971468)

【发布时间:2010-02-28】

1         漏洞描述:

Microsoft Windows SMB 存在四个安全漏洞。 如果攻击者创建了特制的 SMB 数据包并将其发送到受影响的系统,可能允许远程执行代码。

2         漏洞标识符:

Bugtraq ID: 38085

CVE: CVE-2010-0231

 

Bugtraq ID: 38051

CVE: CVE-2010-0022

 

Bugtraq ID: 38084

CVE: CVE-2010-0021

 

Bugtraq ID: 38049

CVE: CVE-2010-0020

 

3         受影响系统

Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows 7
Microsoft Windows 2000SP4

4         漏洞解决办法:

4.1        临时解决办法:

1.在防火墙阻断TCP 139和445端口。

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS10-012)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-012.mspx?pf=true

新华三官网
联系我们