MS09-032: Microsoft ActiveX Kill Bit 安全更新
来源:岁月联盟
时间:2010-02-13
版本: 1.0
摘要
此安全更新解决了当前正被利用的一个秘密报告的漏洞。 如果用户使用实例化控件的 Internet Explorer 查看特制网页,则 Microsoft Video ActiveX 控件中的漏洞可能允许远程执行代码。 此 ActiveX 控件从不在 Internet Explorer 中实例化。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。
对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。
受影响的软件
操作系统最大安全影响综合严重等级此更新替代的公告
无
None**
无
远程执行代码
严重
远程执行代码
严重
远程执行代码
中等
远程执行代码
中等
远程执行代码
中等
无
None**
无
无
None**
无
无
None**
无
无
None**
无
无
None**
无
微软的安全公告:
()