2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞、一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞。
微软将发布的13个安全补丁中有5个安全漏洞能够导致远程执行代码,是严重等级的安全漏洞。这些安全补丁影响到Windows 2000、XP、Vista和Win7以及Server 2003和2008、Office XP、Office 2003和Office 2004 for Mac。
微软高级安全通讯经理Jerry Bryant在博客中称,与Office有关的安全补丁都是重要等级的,通常需要用户采取行动才能利用这些漏洞(通常是说服用户打开一个特殊制作的文件)。这些安全漏洞仅影响老版本的Office,因此,Office 2007或者Office 2008 for Mac的用户本月不用使用补丁。
Bryant说,本月的安全补丁包括一个修复32位版本Windows的内核中的一个安全漏洞的补丁。这个漏洞是微软两个星期前披露的,它是早在1993年Windows NT 3.1时代就存在的漏洞。 问题出在Windows内核,是一个Elevation of Privilege (EoP)提权漏洞,影响目前所有的32位Windows,但64位不受影响。它的问题主要表现在使用DOS虚拟机时产生的内核栈处理问题。
同时,微软在下周二没有提供修复另外两个安全漏洞的补丁。一个是IE浏览器中可以导致数据泄漏的安全漏洞。这个安全漏洞是微软本周三披露的。另一个是服务器消息块文件共享协议中的安全漏洞。这个安全漏洞是微软在11月披露的。
Bryant说,我们不知道任何利用这些安全漏洞实施的攻击。并且继续鼓励用户采用我们在安全公告中介绍的缓解和绕过这些安全漏洞的措施。
下周二微软将公布13个安全公告,5个为“危急”,7个是“重要”,还有一个则是普通级别,涉及到Win7、Vista、XP几乎所有Windows系统。
查看微软官方公告:Vulnerability in Windows Kernel Could Allow Elevation of Privilege
随枫玉雨简介
昵称:随枫玉雨
生日:1986.11.25
现居:山东·泉城
Q Q :81399773
开博日期:2007年4月1日 Email:admin@sdhack.com
P S :择高处立,就平处坐,向宽处行.分类目录
腾讯微博
2012 年五月 一 二 三 四 五 六 日 « 四 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 订阅本站
-
最新日志
-
随机文章
标签云
文章归档
- 2012 年四月 (3)
- 2012 年三月 (5)
- 2011 年十月 (3)
- 2011 年七月 (3)
- 2011 年六月 (6)
- 2011 年四月 (4)
- 2011 年三月 (1)
- 2011 年二月 (3)
- 2010 年十二月 (1)
- 2010 年十一月 (11)
- 2010 年十月 (12)
- 2010 年九月 (5)
- 2010 年八月 (5)
- 2010 年七月 (5)
- 2010 年六月 (8)
- 2010 年五月 (1)
- 2010 年四月 (7)
- 2010 年三月 (4)
- 2010 年二月 (6)
- 2010 年一月 (9)
- 2009 年十二月 (1)
- 2009 年十月 (2)
- 2009 年九月 (1)
- 2009 年八月 (5)
- 2009 年七月 (3)
- 2009 年六月 (4)
- 2009 年三月 (3)
- 2009 年二月 (2)
- 2009 年一月 (22)
- 2008 年十一月 (2)
- 2008 年十月 (3)
- 2008 年八月 (6)
- 2008 年七月 (7)
- 2008 年六月 (2)
- 2008 年五月 (13)
- 2008 年四月 (7)
- 2008 年三月 (10)
- 2008 年二月 (6)
- 2008 年一月 (12)
- 2007 年十二月 (3)
- 2007 年十一月 (18)
- 2007 年十月 (20)
- 2007 年九月 (23)
- 2007 年八月 (11)
- 2007 年七月 (13)
- 2007 年六月 (7)
- 2007 年五月 (21)
- 2007 年四月 (20)
链接表
功能
