微软将创纪录的修复64个漏洞,在本周发布17个公告,且其中9个Windows和IE中的漏洞被评为“危急”。 安全公告将于4月12日发布,发布的数量与去年12月发布的安全更新数量一样。 “这是一次大更新,系统管理员应该为所有Windows系统的实施做好计划,包括Server 2008和Windows 7,“危急”公告会对这两个系统产生影响,Qualys公司漏洞研究室的经理Amol Sarwate在他的博客中这样写道。“经常使用的Office应用,比如Excel 2003到2010,Power Point 2002到2010,也会受到影响。
” 在其提前通知中,微软表示将解决一个Wind……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
微软将创纪录的修复64个漏洞,在本周发布17个公告,且其中9个Windows和IE中的漏洞被评为“危急”。
安全公告将于4月12日发布,发布的数量与去年12月发布的安全更新数量一样。
“这是一次大更新,系统管理员应该为所有Windows系统的实施做好计划,包括Server 2008和Windows 7,“危急”公告会对这两个系统产生影响,Qualys公司漏洞研究室的经理Amol Sarwate在他的博客中这样写道。“经常使用的Office应用,比如Excel 2003到2010,Power Point 2002到2010,也会受到影响。”
在其提前通知中,微软表示将解决一个Windows中MHTML协议处理程序漏洞,该漏洞在一月份等到确认。由于概念验证代码浮出水面,因此使得黑客可以攻击该漏洞。微软发布了临时解决方法,同时工程师们也在努力想办法解决该问题,从而锁定MHTML协议。
据微软安全响应中心博客中的一条消息,微软可信赖计算的高级响应通信经理Pete Voss表示,工程师们一直在测试一个补丁来解决该问题,并一直保持对用户的告知。
“早在一月下旬,我们就在安全公告2501696(包括一个修复,它能够充分保护客户一次下载)中,警告了该问题,”Voss写道。“三月份的时候,我们更新了公告,从而让用户了解这个有限的,具有针对性的攻击。”
此外,微软表示,将解决Windows服务器消息块(SMB)网络和文件共享协议中的一个漏洞,该漏洞于2月15日公布。研究人员表示,该漏洞可以被远程攻击者或恶意用户利用,导致拒绝服务(DoS)攻击或获得对易损系统的控制。
“微软评估有关情况并报告说,虽然理论上漏洞可以允许远程代码执行,但这是极不可能的,”Voss写道。“到目前为止,我们没有看到任何远程攻击的证据。”
微软的公告将于4月12日下午一时发布。
翻译
相关推荐
-
英特尔AMT是如何绕过Windows防火墙的?
微软研究人员发现一个黑客团伙的文件传输工具可利用英特尔的Active Management Technology来绕过Windows内置防火墙。那么,英特尔AMT是如何绕过Windows防火墙的呢?
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。