微软周二在定期的安全更新中发布了9个补丁程序,其中6个为“非常重要”级,包括4个阻止黑客通过网页侵入计算机的补丁。
严重(6):
MS07-042 Microsoft XML Core Services 中的漏洞可能允许远程执行代码 (936227)
MS07-043 OLE Automation 中的漏洞可能允许远程执行代码 (921503)
MS07-044 Microsoft Excel 中的漏洞可能允许远程执行代码 (940965)
MS07-045 Internet Explorer 的累积性安全更新 (937143)
MS07-046 GDI 中的漏洞可能允许远程执行代码 (938829)
MS07-050 矢量标记语言中的漏洞可能允许远程执行代码 (938127)
重要(3):
MS07-047 Windows Media Player 中的漏洞可能允许远程执行代码 (936782)
MS07-048 Windows 小工具中的漏洞可能允许远程执行代码 (938123)
MS07-049 Virtual PC 和 Virtual Server 中的漏洞可能允许特权提升 (937986)
此外,MS07-038 Windows Vista 防火墙中的漏洞可能允许信息泄露 (935807)也重新发布了更新。
微软表示,此次安全更新影响到许多Windows版本以及服务器和Office软件,包括Windows XP和Windows Vista,4个与网络浏览相关的“非常重要”级补丁主要是防范黑客利用特制的网页侵入用户的计算机。另外两个“非常重要”级补丁一个针对Excel电子表格程序,另一个涉及一项查看从电子邮件或社交网站下载的图片的技术。此外,微软还发布了三个“重要”级补丁。
尽管微软宣称将于明年1月推出的Windows Vista系统是其有史以为最为安全的操作系统,但周二发布的补丁程序表明,其安全性仍有待提高。
此次发布的与Windows操作系统有关的补丁包括一个针对RSS程序的补丁,如果用户无意中订阅了恶意的RSS服务,在点击该服务链接时有可能会给攻击者留下后门,在用户的系统上运行恶意代码。其它“非常重要”的补丁涉及Windows Media Player和运行多个虚拟机的程序。
Windows用户可以访问微软网站,获得安全更新,或者将计算机配置成每月自动更新。
相关补丁程序详情请浏览http://www.microsoft.com/technet/security/bulletin/ms07-aug.mspx(英文).
