微软将修复Windows关键漏洞

日期: 2008-11-06 作者:SearchSecurity.com Staff翻译:Tina Guo 来源:TechTarget中国 英文

微软计划在周二发布两个安全漏洞,包括影响微软Windows和Office的远程代码执行漏洞的严重补丁。

  微软在预告中说,这两个漏洞可以被攻击者远程利用,获取对关键文件的访问。这个关键漏洞是在XML Core Services,并会影响到Windows 2000、Windows XP、 Windows Vista和Windows Server 2003以及2008。

  XML Core Services中的另一个漏洞的等级是重要,影响Microsoft Office 2003 SP3、Word Viewer 2003 SP3 和Microsoft Office Compatibility Pack for Word, Excel以及PowerPoint 2007的文件格式。

  微软把不需要被用户行为的恶意攻击漏洞定为严重。而等级是重要的漏洞被利用后会导致对用户数据机密性、完整性和可用性的攻击,或者对处理资源的完整性和可用性攻击。

  微软还计划在Microsoft Update、Windows Update和Windows Server Update Services (WSUS)中发布非安全、高优先级的更新。

  同时,微软仍然监控外部的恶意软件。这种利用远程过程调用(remote procedure call,RPC)的漏洞是在MS08-067紧急补丁中修复的。

  微软安全回应中心的安全项目经理Christopher Budd敦促用户配置补丁,防止被攻击的风险。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐