Microsoft wydał w lipcu zgodnie z zapowiedzią 4 biuletyny zabezpieczeń:
- MS10-042 - krytczny - Usterka w Help and Support Center może umożliwić zdalne wykonanie kodu (2229593) - MS10-043 - krytyczny - Usterka w sterowniku Canonical Display Driver może umożliwić zdalne wykonanie kodu (2032276) - MS10-044 - krytyczny - Usterki w kontrolkach Microsoft Office Access ActiveX mogą umożliwić zdalne wykonanie kodu (982335) - MS10-045 - ważny - Usterka w Microsoft Office Outlook może umożliwić zdalne wykonanie kodu (978212)
Microsoft wydał w czerwcu 10 biuletynów zabezpieczeń:
- MS10-032 - ważny - Usterka w sterownikach trybu Windows Kernel może umożlwić zawyżenie uprawnień (979559) - MS10-033 - krytyczny - Usterka w komponentach Media Decompression może umożlwić zdalne wykonanie kodu (979902) - MS10-034 - krytyczny - Zbiorcza aktualizacja zabezpieczeń do ActiveX Kill Bits (980195) - MS10-035 - krytyczny - Zbiorcza aktualizacja zabezpieczeń do Internet Explorer (982381) - MS10-036 - ważny - Usterka w COM Validation w Microsoft Office może umożliwić zdalne wykonanie kodu (983235) - MS10-037 - ważny - Usterka w OpenType Compact Font Format (CFF) Driver może umożliwić zawyżenie uprawnień (980218) - MS10-038 - ważny - Usterka w Microsoft Office Excel może umożlwić zdalne wykonanie kodu (2027452) - MS10-039 - ważny - Usterka w Microsoft SharePoint może umożlwić zawyżenie uprawnień (2028554) - MS10-040 - ważny - Usterka w Internet Information Services może umożlwić zdalne wykonanie kodu (982666) - MS10-041 - ważny - Usterka w Microsoft .NET Framework może umożlwić tampering (981343)
- MS10-030 - krytyczny - Usterka w Outlook Express i Windows Mail / Windows Live Mail może umożlwić zdalne wykonanie kodu (978542) - MS10-031 - krytyczny - Usterka w Microsoft Visual Basic for Applications może umożlwić zdalne wykonanie kodu (978213)
Microsoft zgodnie z zapowiedzią wydał 11 biuletynów zabezpieczeń:
- MS10-019 - krytyczny - Usterki w Windows mogą umożliwić zdalne wykonanie kodu (981210) - MS10-020 - krytyczny - Usterki w SMB Client mogą umożliwić zdalne wykonanie kodu (980232) - MS10-021 - ważny - Usterki w Windows Kernel mogą umożliwić zawyżenie uprawnień (979683) - MS10-022 - ważny - Usterka w silniku skryptowym VBScript może umożliwić zdalne wykonanie kodu (981169) - MS10-023 - ważny - Usterka w Microsoft Office Publisher może umożliwić zdalne wykonanie kodu (981160) - MS10-024 - ważny - Usterki w usługach Microsoft Exchange i Windows SMTP Service mogą umożliwić atak typu Denial of Service (981832) - MS10-025 - krytyczny - Usterka w usłudze Microsoft Windows Media Services może umożliwić zdalne wykonanie kodu (980858) - MS10-026 - krytyczny - Usterka w kodekach Microsoft MPEG Layer-3 może umożliwić zdalne wykonanie kodu (977816) - MS10-027 - krytyczny - Usterka w Windows Media Player może umożliwić zdalne wykonanie kodu (979402) - MS10-028 - ważny - Usterki w Microsoft Visio mogą umożliwić zdalne wykonanie kodu (980094) - MS10-029 - średni - Usterka w komponencie Windows ISATAP może umożliwić spoofing (978338)
Na 13. kwietnia Microsoft przewidział wydanie 11 biuletynów zabezpieczeń dotyczących systemów Windows, pakietu Office oraz serwera Exchange:
Biuletyn 1 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Microsoft Windows Biuletyn 2 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Microsoft Windows Biuletyn 3 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Microsoft Windows Biuletyn 4 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Microsoft Windows Biuletyn 5 - Krytyczny, zdalne wykonanie kodu, może wymagać restartu, Microsoft Windows Biuletyn 6 - Ważny, zawyżenie uprawnień, wymaga restartu, Microsoft Windows Biuletyn 7 - Ważny, zdalne wykonanie kodu, może wymagać restartu, Microsoft Windows Biuletyn 8 - Ważny, zdalne wykonanie kodu, może wymagać restartu, Microsoft Office Biuletyn 9 - Ważny, Denial of Service, wymaga restartu, Microsoft Windows, Microsoft Exchange Biuletyn 10 - Ważny, zdalne wykonanie kodu, może wymagać restartu, Microsoft Office Biuletyn 11 - Średni, spoofing, wymaga restartu, Microsoft Windows
2 krytyczne biuletyny dotyczą systemów Windows Vista, Windows 7 i Windows Server 2008 R2. Systemu Windows XP dotyczą aż 4 krytyczne biuletyny + dodatkowo 3 ważne. Oznacza to tylko tyle, że ośmioletni już Windows XP jest stosunkowo niebezpiecznym systemem w obecnych czasach. Naprawdę warto w najbliższym czasie rozważyć zmianę na Windows 7.
Tytuł : Zbiorcza aktualizacja zabezpieczeń dla przeglądarki Internet Explorer (980182) Data wydania : 30.03.2010
Wersja : 1.0
Wpływ usterki : zdalne wykonanie kodu Maksymalny wskaźnik ważności : krytyczny Zalecenia : Użytkownicy powinni zainstalować poprawkę natychmiast.
Opis: Stwierdzono występowanie problemów dotyczących zabezpieczeń, który może umożliwić osobie atakującej uzyskanie dostępu do komputera z programem Microsoft Internet Explorer i przejęcie nad nim kontroli. Użytkownik może ochronić swój komputer, instalując tę aktualizację z firmy Microsoft. Po zainstalowaniu tego elementu konieczne może być ponowne uruchomienie komputera.
Podlegające oprogramowanie : Internet Explorer 5.01 Internet Explorer 6 Internet Explorer 6 Service Pack 1 Internet Explorer 7 Internet Explorer 8
Microsoft wyda dziś dodatkowy biuletyn zabezpieczeń (poza standardowym miesięcznym cyklem) dotyczący przeglądarek Internet Explorer 6, 7 i 8 na wszystkich obsługiwanych systemach Windows. Maksymalny wskaźnik ważności został określony jako krytyczny.