通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
微软发布补丁 修补17个潜在漏洞
责任编辑:酷酷の鱼   更新日期:2008-2-16
 
北京点击查看北京及更多城市天气预报时间2月13日,据国外媒体报道,微软于周二发布了11个安全补丁,用于解决17个潜在漏洞。其中6个安全补丁被设置为“危急”级别,5个被设置为“重要”级别。不过,微软并未发布先前预报过的用于弥补JScript脚本语言中存在的漏洞的补丁。

  这些安全补丁所涉及的软件包括WebDAV Mini-Redirector、Object Linking and Embedding (OLE) Automation、Word、IE浏览器、Microsoft Office Publisher以及Office。其中OLE和Word所存在的漏洞对使用微软Windows操作系统和苹果Mac操作系统的客户都会产生影响。所涉及的重要部件包括Active Directory/Active Directory应用程序模式、TCP/IP、Internet信息服务(IIS)和Microsoft Works File Converter。

  赛门铁克资深分析师本·格林鲍姆(Ben Greenbaum)表示,微软于周二大规模发布补丁表明现在网络袭击者越来越多地利用被信任网站来发布恶代码和软件。他说:“这些处于危急级别的漏洞都需要与用户进行交流来得以利用,而黑客可以先袭击被信任网站,然后通过该网站与用户进行交流。随着普通用户和企业已越来越关注安全危险,黑客开始利用别的方法来发布恶意代码和软件,其中就包括利用可信任网站、通过邮件附件或者邮件中的链接。”

  Shavlik Technologies的首席技术官埃里克·舒尔茨(Eric Schultze)说:“11个安全补丁中有7个是客户端存在的漏洞。以往,如果我打开一个含有恶意代码的文件或者访问一个含有恶意代码的网站,那么我就会受到攻击。但现在,即使我是一名黑客,我也不会采用这种方法,因为我不得不等待别人来访问我的网站或者打开我的文档。”

  MS08-005和MS08-006号安全补丁用于微软的IIS网络服务器、舒尔茨表示,这两个漏洞合起来所构成的威胁要比微软所说大得多。他说:“微软将其定级为重要级别,但我要把它定为危急级别。因为黑客可以利用这两个漏洞侵入网络服务器系统,然后将其完全控制。”

  Lumension安全公司负责解决方案与战略的主任唐·莱瑟姆(Don Leatham)表示,应当对IE补丁予以重视。他说:“我们鼓励所有员工立即安装MS08-010号补丁。这个漏洞存在于IE6和IE7,而很多公司所用的浏览器正是这两种。”

  Qualys安全公司的业务账单管理主任乔纳森·比特尔(Jonathan Bitle)说:“如此短的时间内发布这么多安全补丁确实令人惊讶。上个月之后人们才得到了喘息的机会。然而,这一次安全补丁的大规模发布再次证明,所有公司在安全方面一刻也不能休息。”确实,任何一个补丁的缺漏都会使更新至最新版本的系统处于危险之中。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司02月16日发布 每日计算机病毒及木马播报
    推荐文章 推荐:主流Unix操作系统的安全检测和防范
    普通文章 PHP与ASP脚本程序上传漏洞探究与防御
    普通文章 在可执行文件中添加菜单项
    普通文章 防火墙防护与渗透技术总体介绍
    普通文章 如何隐藏你的入侵踪迹与日至清除
    普通文章 五部介绍Windows下的Sock代理
    普通文章 安全检测Unix和Linux服务器入门精讲
    普通文章 华硕易PC预装软件存漏洞
    普通文章 Vista SP1 RTM完成 语音识别漏洞并未修补
    热门文章
    普通文章瑞星公司02月05日发布 每日计算机病毒及木马播报
    普通文章上网购物 “拜年”病毒须提防
    普通文章国家计算机病毒中心提醒春节要防范网游大盗等病毒
    普通文章遭Alexa“恶搞” 腾讯变成火葬网?
    普通文章“玛格尼亚”变种bde修改注册表 自动运行
    普通文章网上发布“传奇私服”广告 四川夫妇被判罚百万
    普通文章Google炮轰微软 称其收购雅虎是为垄断互联网
    普通文章OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
    普通文章Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞
    普通文章Trw2k1.11 时间过期和注册提示框去处
    精彩专题