【TechTarget中国原创】微软周二发布了一个补丁,修复了Windows 2000嵌入式OpenType字体引擎中的一个严重漏洞。
MS10-001补丁影响到Windows的所有版本,但对Windows2000来说这一补丁被列为严重级别,因为它修复的这一漏洞能够被攻击者利用来运行恶意代码,窃取敏感数据并彻底控制受害者的机器。而在较新一些的机器上,攻击者最多只能够使机器宕机。
微软说攻击者能通过欺骗Windows2000系统的用户查看IE、Microsoft Office PowerPoint或Word中的嵌入式OpenType字体来实施远程攻击。
微软的Jerry Bryant在其安全响应中心博客上写道:“目前已有一些改进措施,能够帮助阻止新系统上发生此类攻击。”
另外,微软再次发布了MS09-035,这一活动模板库安全补丁在去年七月被作为紧急更新发布。这次的更新将Windows Embedded CE 6.0产品加入了受影响的产品之列。它影响到运行于Windows Embedded CE 6.0之上的各种开发产品。
7月out-of-band更新修复了ATL中的漏洞,它影响到IE和Visual Studio。微软和其它的软件制造商协同努力,共同修复了Visual Studio中内建项目的潜在漏洞。
Adobe Flash Player更新
微软在本周二还发布了一份安全公告,通知Windows XP的用户将Adobe Flash Player更新到最新版本。Windows XP上的Adobe Flash Player 6包含有很多应当清除的远程代码执行漏洞。