CIOAge.com IT推动创新
微软修复11项安全漏洞 五项为"致命"级别
出处:信息周刊 文: 信息周刊 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:本周二,微软发布了七月周期性补丁程序,其中修正了11项安全漏洞。在此次11项安全漏洞中,有五项被评定为“致命”级别,另外五个为“重要的”,剩下一个为“中等”。...

本周二,微软发布了七月周期性补丁程序,其中修正了11项安全漏洞。
在此次11项安全漏洞中,有五项被评定为“致命”级别,另外五个为“重要的”,剩下一个为“中等”。据悉,致命漏洞主要存在于Excel 2000、Windows Serv er 2000和.Net 1.0至2.0版。攻击者可以利用这些致命漏洞,通过远程方式执行恶意代码。另一方面,Office Publisher 2007软件中同样存在远程代码执行漏洞,攻击者可以利用.pub后缀的文件对目标系统进行入侵,在此过程中可以将自己伪装为授权用户。
幸运的是,此次所有致命漏洞中没有vista操作系统的,不过惟一一个“中等”漏洞存在于32位和64位vista操作系统防火墙安全软件模块中。一旦被攻破,攻击者就可以进入网络面板并且获取那些敏感的用户信息。作为赛门铁克安全反应部门领导,奥莉微警告到虽然vista防火墙安全漏洞并不致命,然而其却十分重要。另一方面,防火墙的漏洞也体现出微软最新操作系统并不是所谓的固若金汤。“作为操作系统的第一防御系统,防火墙的好坏直接决定了系统的安全系数。”奥莉微表示。据悉,用户可以在微软UPDAte或TechNet网站下载七月安全漏洞补丁。另一方面,微软将把此次的安全补丁捆绑在七月的总安全升级中,后者由七个单独补丁组成。

(c112)


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..