• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201006/677348_30003_0.htm

微软安全公告 MS10-034 Windows ActiveX 控件远程代码执行漏洞(980195)

【发布时间:2010-06-12】

1      漏洞描述:

Microsoft ActiveX 控件存在两个安全漏洞。分别是Microsoft Data Analyzer ActiveX 控件和Microsoft Internet Explorer 8 开发工具控件。

如果用户使用 Internet Explorer 查看可实例化特定 ActiveX 控件的特制网页,则可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

2      漏洞标识符:

Bugtraq ID:38045

CVE:CVE-2010-0252

 

Bugtraq ID:40490

CVE:CVE-2010-0811

3      受影响系统

Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 7
Microsoft Windows 2000 SP4

4      漏洞解决办法:

4.1      临时解决办法:

* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件和活动脚本之前进行提示。

* 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。

4.2      微软补丁:

微软已经为此发布了一个安全公告(MS10-034)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-034.mspx?pf=true

新华三官网
联系我们