CDHaha Download


2010-12-15 | [2,570]

MS10-093 Vulnerability in Windows Movie Maker Could Allow Remote Code Execution (2424434)

,

Windows Movie Maker此安全更新可解决 Windows Movie Maker 中一个公开披露的漏洞。 如果攻击者诱使用户打开与特制库文件位于同一网络目录下的合法 Windows Movie Maker 文件,此漏洞可能允许远程执行代码。 要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并从该位置打开文档,然后由容易受攻击的应用程序加载此文档。

对于 Windows Vista 所有受支持版本上的 Windows Movie Maker 2.6,此安全更新的等级为“重要”。此安全更新通过更正 Windows Movie Maker 加载外部库的方式来解决此漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。 有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件尽早应用此更新或者利用 Microsoft Update 服务检查更新。

另请参阅本公告后面部分中的“检测和部署工具及指导”一节。

已知问题。 无

English Version
http://www.microsoft.com/technet/security/bulletin/MS10-093.mspx

简体中文版
http://www.microsoft.com/china/technet/security/bulletin/MS10-093.mspx

Back Top

Responses to “MS10-093 Vulnerability in Windows Movie Maker Could Allow Remote Code Execution (2424434)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply