| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
微软本月更新发布五补丁 修补Vista零日漏洞
微软本月更新发布五补丁 修补Vista零日漏洞
作者:不详 文章来源:华盟 点击数: 更新时间:2007-4-30 9:59:12

在Windows 补丁软件中包括一款修正于去年12月份被首次发现的零日缺陷的补丁软件,最初,安全专家曾误认为该缺陷并不严重,认为只有能够使用有缺陷计算机的用户才可能利用该缺陷。

  微软在MS07-021安全公告中说,这一缺陷存在于一个名为Client/Server Run-time Subsystem的Windows 组件中,影响所有当前的Windows 版本。如果用户访问一个经过特别设计的恶意网站,成功地利用该缺陷的黑客能够完全控制受影响的系统

  MS07-021是本周二发布的唯一影响Vista 的补丁软件,所有的补丁软件都影响Windows XP。修正的缺陷中包括Microsoft Agent中一个危急漏洞,这一Microsoft Agent 缺陷还影响Windows 2000和Windows Server 2003。

  赛门铁克安全响应中心的产品经理温斯在一份电子邮件声明中说,在微软4 月份发布的补丁软件中,Client/Server Run-time Subsystem和Microsoft Agent 是最为严重的。他表示,由于影响多个Windows 版本,被利用的可能性大大增加,这些补丁软件是危急的。

  Windows XP的即插即用功能中也存在一个危急缺陷。微软在MS07-019安全公告中表示,用户无须采用任何措施,黑客就可以利用这一缺陷,但黑客必须与目标计算机在同一个子网上。攻击可能被防火墙屏蔽掉。

  IBM旗下Internet Security Systems研究人员汤姆说,尽管如此,黑客似乎在大肆利用这一即插即用缺陷。汤姆在一份电子邮件声明中表示,由于利用非常方便,我们非常重视Universal Plug and Play 缺陷,预计到本周末就会出现利用它的恶意代码。

  本周二发布的第五个安全公告MS07-018修正了Content Management Server中的两个缺陷,其中一个被标识为“危急”,通过利用该缺陷,黑客可以获得利用微软软件的网站的控制权。

新闻录入:移山愚公    责任编辑:洋葱头 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    微软要推在线杀毒?!
    微软开放Silverlight源码
    专家随笔 写在末日阴影
    微软DNS危急漏洞正被黑客
    红旗Linux老总赵晓亮今天
    微软高管:如果非要盗版
    微软称系统感染间谍软件
    McAfee炮轰微软 安全不是
    杀毒软件窝里反 微软把诺
    4月甲骨文更新修复多个安
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有