信报讯(记者张煦)微软昨天发布了10个安全公告,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。(微软全身都是洞:IE6浏览器含严重安全漏洞 芬兰政府警告用户勿用;WindowsXP SP2漏洞不断 欺骗用户执行恶意程序)
昨天,国家计算机病毒应急处理中心提醒用户,微软刚刚发布了10个安全漏洞,其中7个属于紧急风险级别,3个属于重要风险级别。紧急风险包括:Windows中存在一个远程代码执行漏洞,两个权限提升漏洞和一个拒绝服务漏洞,最严重的漏洞可能允许在受影响系统上执行远程代码;MicrosoftExcel中存在的漏洞可能允许在受影响系统上执行远程代码;Windows处理压缩(zipped)文件夹的方式存在漏洞,可能允许在受影响系统上执行远程代码;在InternetExplorer中存在5个远程代码执行漏洞和3个信息泄露漏洞等。(微软不再升级:微软放弃开发Win2000 SP5 最后的升级包05年发布)
微软建议使用Windows操作系统的用户立刻安装补丁。用户可以通过Windows自带的“Windowsupdate”程序进行自动升级,也可以从网页中找到相应补丁手工进行安装。(调查:黑客利用最多的是IE浏览器安全漏洞)
|