微软公布安全公告 迈克菲提醒用户关注未修补漏洞

日期: 2010-11-10 来源:TechTarget中国

  中国北京,11月11日: 微软本周发布了3项安全公告,涉及Microsoft Office和 Forefront Unified Access Gateway中的11个漏洞。其中一个公告被列为微软最高威胁等级——“严重”。上个月微软补丁日创下了纪录,发布16项安全公告,涵盖49个漏洞。

  “严重”等级公告涉及针对Office的安全漏洞,在等级为“重要”的第二项安全公告中包含针对 Microsoft Office PowerPoint 2002、PowerPoint 2003以及 Microsoft PowerPoint Viewer的漏洞补丁程序。第三项安全公告的威胁等级也为“重要”,该公告涉及Forefront Unified Access Gateway 2010中的漏洞,Forefront Unified Access Gateway是一款适用于企业网络的VPN和远程解决方案。

  迈克菲实验室的研究架构师Craig Schmugar 指出:“此次补丁日中最重大的漏洞是 CVE-2010-3337,这是一个远程代码执行漏洞,几个月来一直广受关注。当毫无戒心的用户通过局域网、本地设备或通过互联网以WebDAV共享方式访问 PowerPoint 文档时会触发该漏洞。8月份发布的 Microsoft Security Advisory (2269637) 对这一重大问题做出了警告,差不多同一时间,PowerPoint 存在安全隐患也成为众所周知的事情。”

  今天的安全公告并没有对最近的零日Internet Explorer漏洞加以解决,该漏洞通过引诱用户访问恶意网页,利用漏洞来执行任意代码。

  Schmugar 坦言:“与今天安全公告所包含的内容相比,更值得我们注意的是公告未涵盖的漏洞。针对最近零日Internet Explorer 漏洞(CVE-2010-3962)的攻击已在 Eleonore中“现身”— 这一常见的漏洞攻击工具也称为 Exploit-Eleono。目前,微软尚未对何时发布针对该漏洞的补丁程序透露任何信息,迈克菲及其他MAPP合作伙伴将继续保持对事态的密切监控。”

  迈克菲建议所有用户应尽快安装微软的补丁程序。家庭用户应当使用Windows自动更新功能。

  企业用户需要部署风险管理策略以确定补丁程序的优先级。迈克菲为企业提供基于终端和网络的安全技术以及风险和合规性工具,以抵御网络攻击,使企业能够按需及时部署补丁程序。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐