- 上一篇 揭密:美军超级黑客特种部队 [2005-7-15 16:23:18]
| 微软MCSE2003:Security | 微软MCSE2003+MCDBA |
| Cisco网络工程师CCNA | 华为认证网络工程师(HCNE) |
| CorelDRAW 12 官方认证 | Adobe平面设计师(ACCD) |
| AutoCAD(2006)认证专家 | Adobe网络设计师(ACCD) |
| 软件加密与解密工程师培训 | 网络应用工程师 |
| 国家信息化网络安全工程师 | CEAC网络应用工程师 |
IT管理员可以期待着微软在本月的“Patch Tuesday”(补丁星期二)发布少量的,但是却很严重的漏洞的补丁。
在上个月发布了10个补丁,修复IE浏览器和Windows的严重安全漏洞以及某些服务器产品中的小漏洞之后,微软7月7日宣布,它的下一个的补丁清单要短很多。
微软计划在7月12日发布两个适用于Windows的重要更新和一个适用于Office软件的重要更新。微软在其TechNet网站上称,这两个重要的更新使用微软基线安全分析器就可以检测到,大多数补丁安装之后都需要重新启动系统。
微软还将通过Windows更新、微软更新、Windows服务器更新服务和下载中心发布新版本恶意代码清除工具。微软还将通过微软更新和Windows服务器更新服务发布一个与安全无关的、高优先等级的Office更新软件。
同每个月一样,微软警告称,虽然它预计不会出现任何变化,但是,在发布之前,安全公告的数量、受到影响的产品、重新启动的信息和严重程度等情况都可能发生变化。
目前还不清楚微软即将发布的补丁是否包含最近新发现的IE浏览器中的安全漏洞。
这个安全漏洞是位于维也纳的SEC Consult咨询公司发现的。这个问题是,IE浏览器不能恰当地展示javaprxy.dll COM对象。恶意网站可以利用它破坏有安全漏洞的机器的内存。攻击者还可以利用这个安全漏洞运行恶意代码。
丹麦安全公司Secunia把这个安全漏洞列为"极为严重"的安全漏洞,因为利用这个安全漏洞的代码已经公开了。Secunia在安全公告中称,这个安全漏洞已经证实影响到完全使用补丁的IE 6.0、微软VM(虚拟机)build 3802和微软Windows XP SP2。IE 5.01和5.5据说也受到了影响。
微软表示,它正在调查这个安全漏洞,并且建议用户把他们互联网和本地互联网安全区域设置为"高"。用户还可以取消注册、关闭和限制访问javaprxy.dll COM对象。不过,这样会影响系统的功能。
站内检索: |
|