軟公司將會(huì)在下周二發(fā)布11個(gè)漏洞補(bǔ)丁程序,修復(fù)其開(kāi)發(fā)的操作系統(tǒng)和應(yīng)用軟件所存在的多個(gè)漏洞。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒用戶及時(shí)下載安裝。
這些系統(tǒng)和軟件包括Windows操作系統(tǒng)、辦公自動(dòng)化處理軟件Office和郵件系統(tǒng)Exchange等。在發(fā)布的這些漏洞補(bǔ)丁程序中,有5個(gè)補(bǔ)丁程序的危害等級(jí)會(huì)是“嚴(yán)重”級(jí)別,這些嚴(yán)重的漏洞可能使惡意攻擊者遠(yuǎn)程控制被入侵的計(jì)算機(jī)操作系統(tǒng)。
在這些漏洞補(bǔ)丁程序中,特別值得注意的是微軟公司將修復(fù)兩個(gè)漏洞,這兩個(gè)漏洞都是在微軟公司已經(jīng)公布了的安全公告中提及到的,而事后并沒(méi)有發(fā)布針對(duì)該漏洞的補(bǔ)丁程序。這兩則公告分別是編號(hào)981169和編號(hào)977544。
安全公告981169指出,在使用瀏覽器IE時(shí),腳本程序與 Windows 幫助文件在交互的方式上存在漏洞。一旦惡意Web網(wǎng)站中彈出特制的用戶對(duì)話框且計(jì)算機(jī)用戶按了鍵盤“F1”幫助鍵,那么惡意攻擊者可以遠(yuǎn)程在操作系統(tǒng)中執(zhí)行任意代碼。該漏洞涉及Microsoft Windows 2000、Windows XP和Windows Server 2003這幾個(gè)版本。
安全公告977544中指出,SMB(服務(wù)器消息塊)協(xié)議中允許實(shí)施拒絕服務(wù)攻擊。此漏洞不能用于在計(jì)算機(jī)用戶操作系統(tǒng)上控制或安裝任意惡意軟件。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議,廣大計(jì)算機(jī)用戶注意瀏覽微軟公司的官方網(wǎng)站,一旦漏洞補(bǔ)丁程序被發(fā)布,應(yīng)及時(shí)下載安裝到操作系統(tǒng)中,防止惡意攻擊者利用這些漏洞來(lái)入侵感染操作系統(tǒng)。(記者 張建新)微
Copyright ©1999-2025 chinanews.com. All Rights Reserved