據國外媒體報道,本周二微軟發布了9個Office補丁,其中有5個為緊急性的,主要為完善Windows和其他軟件產品的漏洞。
9個補丁分別針對Windows,.NET Framework,Office, Visual Studio, ISA Server, BizTalk Server 和Mac的遠程桌面客戶端中的19個漏洞。
其中一個補丁主要針對微軟上個月提出的Office 網絡版的漏洞,該功能可以幫助用戶將工作簿,表格和其他文檔發布到網絡上。當時,微軟表示已經發現了針對該漏洞的攻擊,并會影響Office XP, Office 2003, Internet Security and Acceleration Server 2004和2006, 以及 Office Small Business Accounting 2006.關于該消息的更多信息可以在微軟的8月份安全公告中獲知。微軟上周表示該補丁即將推出。
賽門鐵克高級研究經理Ben Greenbaum指出,本月的大多數漏洞都同所謂的ActiveX控件有關,只要有一個用戶瀏覽含有惡意代碼的網頁就可能觸發攻擊。Greenbaum認為,“本周發布的針對ActiveX問題的補丁都可以輕易被利用,從而影響一般程度的計算機用戶。例如,任何在個人電腦上使用微軟Office的用戶都會受Office Web Components漏洞的影響。同時,使用Windows XP SP3 或 Vista的用戶也易受到遠程桌面連接問題的影響。
但并不是所有的Office版本都會受到影響,比如Office2007就沒有受到網絡版問題的影響。在受影響較大 的Office程序清單中(參見微軟安全公告MS09-043),McAfee 和Lumension都認為要處理如此大量的補丁是一項大工程,對微軟的IT工程師來說這個夏天都不好過。
McAfee Avert實驗室的Dave Marcus表示,“整個夏天將不斷有補丁發布。因為網絡犯罪者同時使用Windows 電腦的一些嚴重漏洞來犯罪,所以微軟要不斷彌補漏洞。” Lumension分析師Paul Henry表示人們對補丁能否應對今后的發展存在擔憂,雖然最新發布的一批補丁確實能解決一些令人頭痛的問題,但還不足以解決核心問題。他說,“本夏季大肆發布補丁之后,IT工作者需要的最后一件事就是來自微軟的大批補丁了。但我們現在能獲得的來自微軟的補丁只有9個安全性更新,其中5個是緊急性的,7個需要馬上重啟。”
Copyright ©1999-2025 chinanews.com. All Rights Reserved