赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

微软发布补丁软件 修正数款产品19个漏洞

发布时间:2007.05.10 16:32     来源:新快报    作者:新快报

本周二,微软发布本月补丁软件修正了数款产品中的19个安全漏洞,其中包括IE7、Office2007、Exchange2007。

微软发布了7款安全补丁软件,所有补丁软件的危险等级都被评为“危急”———微软的最高等级。危急缺陷使黑客能够在用户几乎毫无察觉的情况下完全控制受影响的系统。要利用本周二修正的大多数缺陷,黑客必须首先诱惑用户访问一个恶意网站或打开一个恶意文件。

MS07-027补丁软件修正了IE中的6个缺陷。三款补丁软件修正了包括Office2007在内的Office中的缺陷。大多数这些缺陷存在的原因是,应用软件在处理某些类型的文件方面存在问题,而且可以通过一个恶意的Office文件被黑客利用。

在用户毫不知情的情况下,Exchange中的缺陷就可能使系统被黑客完全控制。MS07-026补丁软件修正了包括Exchange2007在内的Exchange中的4个缺陷,最严重的一个缺陷与Exchange的电子邮件编码方式有关。

Qualys缺陷研究实验室经理阿莫尔说,数个新缺陷影响IE7、Office2007、Exchange2007,使微软的安全形象受到了影响。微软一直将安全作为这些新产品的卖点之一。

这些产品出现缺陷表明微软的安全开发生命周期计划并非铜墙铁壁。上个月,微软修正的一个Windows缺陷也影响Vista。

可能影响大量用户的另外一个缺陷存在于Capicom中———为应用软件增添密码技术的组件,使黑客能够控制运行该组件的计算机。微软在MS07-028补丁软件中修正了该缺陷。

微软还修正了3个零日缺陷,其中包括Windows域名系统中的缺陷,该缺陷影响Windows2000Server和WindowsServer2003。

微软上个月就“警告”了这一问题,并表示它正在被用来发动有限的攻击。微软说,其它两个零日缺陷存在于IE和Word中,其中Word中的缺陷一直在被黑客用来兴风作浪。(n101)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 联想微软签合作协议 全球推广正版软件使用 (05-10) · 中国计算机用户:“下一个盖茨”在哪里 (05-10)
· 微软收购美最大在线招聘搜索网站部分股份 (05-10) · 传全球软件巨头微软打算以500亿美元购雅虎 (05-10)
· 微软CEO鲍尔默:并购雅虎不是没有可能 (05-10) · 微软明年推下一代SQL服务器 应对"数据爆炸" (05-10)
· Exchange漏洞被列为五月份的严重漏洞 (05-09) · 微软挑战安全巨头 强化病毒响应能力 (05-09)
· 微软IE8明年登场 优先提高安全性与兼容性 (05-09) · 微软:实践完全不同的SOA道路 (05-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 回顾ERP市场发展经历 提醒CIO选型需理性
· 网银系统拥堵 SOA从治病良方到罪魁祸首
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统