5月9

微软发布五月补丁程序 修正数款产品19个安全漏洞

| |
23:37软件应用  From: 本站原创
本周二,微软发布本月补丁软件修正了数款产品中的19个安全漏洞,其中包括IE7、Office 2007、Exchange 2007。

  微软发布了7款安全补丁软件,所有补丁软件的危险等级都被评为“危急”━━微软的最高等级。危急缺陷使黑客能够在用户几乎毫无察觉的情况下完全控制受影响的系统。要利用本周二修正的大多数缺陷,黑客必须首先诱惑用户访问一个恶意网站或打开一个恶意文件。

  MS07-027补丁软件修正了IE中的6个缺陷。三款补丁软件修正了包括Office 2007在内的Office中的缺陷。大多数这些缺陷存在的原因是,应用软件在处理某些类型的文件方面存在问题,而且可以通过一个恶意的Office文件被黑客利用。

  在用户毫不知情的情况下,Exchange中的缺陷就可能使系统被黑客完全控制。MS07-026补丁软件修正了包括Exchange 2007在内的Exchange中的4个缺陷,最严重的一个缺陷与Exchange的电子邮件编码方式有关。

  可能影响大量用户的另外一个缺陷存在于Capicom中━━为应用软件增添密码技术的组件,使黑客能够控制运行该组件的计算机。微软在MS07-028补丁软件中修正了该缺陷。

  3个零日缺陷得以修正,其中包括Windows域名系统中的缺陷,该缺陷影响Windows 2000 Server和Windows Server 2003。微软说,两个零日缺陷存在于IE和Word中,其中Word中的缺陷一直在被黑客用来兴风作浪。


引用
安全公告号:MS07-027
漏洞名称:Internet Explorer 的累积性安全更新
微软名称:KB931768
漏洞的影响:远程执行代码
最高严重等级:严重
建议:客户应立即应用此更新
漏洞描述:此更新可消除多个公开报告和秘密报告的新发现漏洞。 本公告的“漏洞详细资料”部分中的小节对每个漏洞进行了说明。如果用户使用管理用户权限登录,成功利用最严重的漏洞的攻击者便可完全控制受影响的系统。 攻击者随后可安装程序;查看、更改或删除数据;或者创建权限与已登录用户相同的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。我们建议用户立即应用此更新。
下载页面:
http://www.microsoft.com/china/technet/Security/bulletin/ms07-027.mspx
补丁地址:
http://download.microsoft.com/download/7/a/7/7a747e3e-91d2-4b1e-869b-c45a3ee41582/WindowsXP-KB931768-x86-CHS.exe发布时间:2007-5-8


这个貌似重要点 其他的基本不用管 OFFICE2007和Windows 2000 Server和Windows Server 2003的漏洞对于用XP的一般用户不用管他

来源:夕阳醉了's Blog
地址:http://oznn.com/post/294/
转载时须以链接形式注明作者和原始出处及本声明!
阅读(3015) | 评论(0) | 引用(0)
发表评论
表情
emotemotemotemot
emotemotemotemot
emotemotemotemot
emotemotemotemot
emotemotemotemot
emotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]