微软发布三个严重安全漏洞补丁

2005-7-19 9:37:35   Count:

  IT管理员可以期待着微软在本月的“Patch Tuesday”(补丁星期二)发布少量的,但是却很严重的漏洞的补丁。

  在上个月发布了10个补丁,修复IE浏览器和Windows的严重安全漏洞以及某些服务器产品中的小漏洞之后,微软7月7日宣布,它的下一个的补丁清单要短很多。

  微软计划在7月12日发布两个适用于Windows的重要更新和一个适用于Office软件的重要更新。微软在其TechNet网站上称,这两个重要的更新使用微软基线安全分析器就可以检测到,大多数补丁安装之后都需要重新启动系统。

  微软还将通过Windows更新、微软更新、Windows服务器更新服务和下载中心发布新版本恶意代码清除工具。微软还将通过微软更新和Windows服务器更新服务发布一个与安全无关的、高优先等级的Office更新软件。

  同每个月一样,微软警告称,虽然它预计不会出现任何变化,但是,在发布之前,安全公告的数量、受到影响的产品、重新启动的信息和严重程度等情况都可能发生变化。

  目前还不清楚微软即将发布的补丁是否包含最近新发现的IE浏览器中的安全漏洞。

  这个安全漏洞是位于维也纳的SEC Consult咨询公司发现的。这个问题是,IE浏览器不能恰当地展示javaprxy.dll COM对象。恶意网站可以利用它破坏有安全漏洞的机器的内存。攻击者还可以利用这个安全漏洞运行恶意代码。

  丹麦安全公司Secunia把这个安全漏洞列为"极为严重"的安全漏洞,因为利用这个安全漏洞的代码已经公开了。Secunia在安全公告中称,这个安全漏洞已经证实影响到完全使用补丁的IE 6.0、微软VM(虚拟机)build 3802和微软Windows XP SP2。IE 5.01和5.5据说也受到了影响。

  微软表示,它正在调查这个安全漏洞,并且建议用户把他们互联网和本地互联网安全区域设置为"高"。用户还可以取消注册、关闭和限制访问javaprxy.dll COM对象。不过,这样会影响系统的功能。


浏览该文章的用户为您推荐了该信息: 
       
   
   
 
站内检索:
栏目导航
本月授课安排
阅读排行