MS10-042:說明及支援中心的弱點可能會允許遠端程式碼執行

Support for Windows XP has ended

Microsoft ended support for Windows XP on April 8, 2014. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

Support for Windows Server 2003 ended on July 14, 2015

Microsoft ended support for Windows Server 2003 on July 14, 2015. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

簡介
Microsoft 已經發行資訊安全佈告欄 MS10-042。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY 或連絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站: 北美洲的客戶也可以造訪下列 Microsoft 網站,即時存取無限制的免費電子郵件支援或無限制的個人聊天室支援: 企業客戶可以透過常用的支援連絡方式來取得安全性更新的支援。
為我修正此問題
本節所描述的 Fixit 解決方案的目的不在於取代任何安全性更新。我們建議您一律安裝最新的安全性更新。不過我們仍提供此 fixit 解決方案以作為某些情況的因應措施。

如需有關此因應措施的詳細資訊,請造訪下列 Microsoft 資訊安全佈告欄網頁:此佈告欄網頁提供關於此因應措施的詳細資訊,其中包括:
  • 您可能會套用或停用因應措施的情況。
  • 如何手動套用因應措施。
如果要套用此因應措施,請按一下「啟用此修正程式」標題下方的 [修正此問題] 連結。然後按一下 [檔案下載] 對話方塊中的 [執行],並依照精靈中的步驟執行。

如果要復原修正程式並還原原始設定,請按一下「停用此修正程式」標題下方的 [修正此問題] 連結。然後按一下 [檔案下載] 對話方塊中的 [執行],並依照精靈中的步驟執行。
啟用此修正程式停用此修正程式

注意
  • 此精靈可能只提供英文版本。不過,自動修正程式也適用於 Windows 的其他語言版本。
  • 如果您不在發生問題的電腦上,則可將自動修正程式儲存至快閃磁碟機或 CD,然後在發生問題的電腦上加以執行。
檔案資訊
此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。本機電腦上這些檔案的日期和時間,是以您當地的時間和目前的日光節約時差 (DST) 來顯示。此外,當您對檔案執行特定作業時,其日期和時間可能會改變。

Windows XP 和 Windows Server 2003 檔案資訊

  • 套用至特定里程碑 (RTM、SPn) 和服務分支 (QFE、GDR) 的檔案,會記錄在「SP 要求」和「服務分支」欄中。
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。QFE 服務分支除了通用修正程式之外,還包含 Hotfix。
  • 除了這些表格中所列的檔案外,此軟體更新也會安裝使用 Microsoft 數位簽章所簽署的相關安全性目錄檔案 (KBnumber.cat)。

關於所有支援的 Windows XP 之 x86 版本

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Helpsvc.exe5.1.2600.3720743,93614-Jun-201014:30x86SP2SP2GDR
Helpsvc.exe5.1.2600.3720744,44814-Jun-201015:13x86SP2SP2QFE
Helpsvc.exe5.1.2600.5997744,44814-Jun-201014:31x86SP3SP3GDR
Helpsvc.exe5.1.2600.5997744,44814-Jun-201014:38x86SP3SP3QFE

關於所有支援的 Windows Server 2003 與 Windows XP Professional x64 Edition 之 x64 版本

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Helpsvc.exe5.2.3790.47261,591,29616-Jun-201023:18x64SP2SP2GDR
Helpsvc.exe5.2.3790.47261,591,29616-Jun-201023:14x64SP2SP2QFE

關於所有支援的 Windows Server 2003 之 x86 版本

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Helpsvc.exe5.2.3790.4726762,88015-Jun-201014:49x86SP2SP2GDR
Helpsvc.exe5.2.3790.4726762,88015-Jun-201014:40x86SP2SP2QFE

關於所有支援的 Windows Server 2003 之 IA-64 版本

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Helpsvc.exe5.2.3790.47262,319,87216-Jun-201023:16IA-64SP2SP2GDR
Helpsvc.exe5.2.3790.47262,319,87216-Jun-201023:13IA-64SP2SP2QFE
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
內容

文章識別碼:2229593 - 最後檢閱時間:07/16/2010 14:41:00 - 修訂: 2.0

Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Service Pack 2, Microsoft Windows XP Service Pack 3

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB2229593
意見反應