微软12月安全公告预告 6更新修复IE漏洞

安全
在本月的PatchTuesday中,微软将发布6个更新,三个“危急”,三个“重要”,共修复12个已被发现的漏洞,其中包括IE和Windows7最新发现的问题。

微软当地时间周四公布了本月更新的发布情况,在本月的PatchTuesday中,Windows2000,Windows XP, Vista, Windows 7, Server 2003, Server 2008,Office XP, 和Office 2003的用户需要注意更新。据国外媒体报道,微软今日表示,它将在下周二发布6个安全补丁,其中包括一个可修复IE零时攻击漏洞的补丁。微软在上周才刚刚承认那个漏洞。

微软在其安全响应中心博客上表示,此次安全升级将一共修复12个漏洞,涉及的产品包括Windows、IE和Office软件套装。

第一个安全补丁将对IE5.01、IE6、IE7和IE8进行升级,这个补丁的安全级别为“严重”,也是微软补丁评级系统中的最高等级。

微软在11月23日发布的一份安全顾问书中承认,IE中存在一个零时攻击漏洞。这次的安全补丁将修复该漏洞。微软安全响应中心发言人Jerry Bryant上周在宣布发布安全顾问书的博客文章中表示:“我想指出的是,任何平台上的IE8均未受到该漏洞的影响,在Windows Vista系统中以安全模式运行IE7可以缓解这个问题。”

微软在相关概念验证型攻击代码被公开后发布了安全顾问书,那个攻击代码被发布给了流行的Bugtraq安全邮件列表中的用户。黑客可利用那个漏洞劫持安装好全部补丁的Windows系统电脑。

然而,下周二的补丁将修复微软目前仍支持的所有版本的IE浏览器中的漏洞。微软在周四已经确认了这一点。Bryant在另一篇博客文章中表示:“我们想让客户们知道,我们将在下周二修复IE公告板中第977981号安全顾问书中提到的安全漏洞。”

Bryant所说的安全顾问书就是微软上周刚刚发布的那份安全顾问书。他说:“我们知道客户们很担心这个问题,我们也知道相关的概念验证型攻击代码已经被公开了。”

微软在安全顾问书中指出了这个问题的重要性,因为运行在Windows 2000、XP、Vista、Server 2003甚至Windows 7中的所有版本的IE两年前都包含一个或更多漏洞。只有微软最新版的服务器产品Server 2008和Server 2008 R2要相对安全一点。

然而,nCircle Network Security的安全事务主管Andrew Storms表示,那并不意味着IE5.01和IE8突然就会受到上周发布的零时攻击代码的攻击。微软承认这次准备发布的IE升级补丁将修复多个漏洞。对于微软来说,用一个补丁修复多个漏洞的情况是相当罕见的。

Storms在与微软安全响应中心取得联系后表示:“上周的零时攻击代码不能攻击IE8,这次还将修复其他一些漏洞。”

微软此次打算发布的安全补丁涉及的产品还包括Windows、Office 2000、Office 2003、Microsoft Project 2000、2002以及2003。微软这次准备发布的6个补丁中有3个是严重级的补丁,其余3个是重要级的补丁。

【编辑推荐】

  1. 应用防火墙的下一代
  2. 如何自己打造高性能宽带路由防火墙
  3. 提高管理与维护水平 企业网络防火墙管理经验谈
  4. 合理设置Vista系统防火墙让其独当一面
  5. 简单三步帮助企业解决Web业务安全防护问题
  6. 如何选择合适的Web安全网关
  7. Web准入认证—破除802.1x部署之争
  8. Web应用安全技巧

 

责任编辑:王文文 来源: 腾讯
相关推荐

2010-08-06 15:11:02

2021-02-14 11:25:47

漏洞微软网络安全

2010-03-31 09:26:10

2010-12-10 15:28:19

2020-06-12 11:14:29

微软漏洞操作系统

2013-11-14 11:16:00

2010-11-10 09:52:00

2009-11-11 09:45:15

2011-06-16 09:00:11

2013-10-15 10:22:43

2013-01-15 09:18:33

2014-05-04 12:58:10

安全漏洞修复补丁

2014-12-10 13:56:53

2010-12-15 09:23:55

2012-06-08 10:10:58

2010-01-08 09:16:51

2010-03-05 08:41:25

2015-08-21 13:57:16

2013-05-20 09:53:33

2021-12-25 00:08:27

Windows 10Windows微软
点赞
收藏

51CTO技术栈公众号