您现在的位置是:首页 > IT基础架构 > 网络与安全 >
微软修复IE数个“危急”漏洞
摘要据国外媒体报道,微软公司周二修复了IE浏览器的数个“危急”(critical)漏洞,包括一个攻击代码已经公布的安全漏洞。...
据国外媒体报道,微软公司周二修复了IE浏览器的数个“危急”(critical)漏洞,包括一个攻击代码已经公布的安全漏洞。
微软安全响应中心表示,微软共发布了6个安全补丁,此次安全更新将一共修复12个漏洞,涉及的产品包括Windows、Windows Server 、IE和Office办公组件。
首先应该注意的是,此次安全更新涉及了所有主要版本的Windows,包括Windows 7,IE 6,IE 7和IE 8。此次安全更新修复了5个可能让攻击者远程控制系统的安全漏洞。该安全更新还修复了ActiveX控件执行远程代码的问题。
安全专家詹森-艾弗里(Jason Avery)表示,IE安全漏洞通常都非常严重,用户浏览网页时很容易感染病毒。
据悉,微软此次发布的安全公告涉及的产品包括:Windows 2000, Windows XP, Vista, Windows 7, Server 2003, Server 2008, Office XP, Office 2003, Project 2000, Project 2002, Office Project 2003, Works 8.5和Office Converter Pack。
与此同时,微软还发布为Windows 2000 SP4系统发布了一个“重要”(important)级安全更新。该更新修复了DNS客户端和DNS服务器可能允许远程攻击者修改系统网络设置的安全漏洞。
另外,微软公司还升级了Malicious Software Removal Tool (微软官方恶意软件清除工具),以检测和清除Win32/Hamweq蠕虫病毒。
网络安全公司 nCircle 安全部主管 Andrew Storms 表示,今天发布的安全更新最引人瞩目的一点是,拒绝服务攻击并不影响微软最新版操作系统Windows 7和Windows 2008 Server。
(本文不涉密)
责任编辑:
下一篇:思科报告:网络犯罪已有商业模式