| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  微软发布5月安全补丁 修正数款产品19个漏洞            【字体:
微软发布5月安全补丁 修正数款产品19个漏洞
作者:佚名    文章来源:CNET 科技资讯网    点击数:    更新时间:2007-6-2    

  本周二,微软发布本月补丁软件修正了数款产品中的19个安全漏洞,其中包括IE7、Office 2007、Exchange 2007。

  微软发布了7款安全补丁软件,所有补丁软件的危险等级都被评为“危急”━━微软的最高等级。危急缺陷使黑客能够在用户几乎毫无察觉的情况下完全控制受影响的系统。要利用本周二修正的大多数缺陷,黑客必须首先诱惑用户访问一个恶意网站或打开一个恶意文件。

  MS07-027补丁软件修正了IE中的6个缺陷。三款补丁软件修正了包括Office 2007在内的Office中的缺陷。大多数这些缺陷存在的原因是,应用软件在处理某些类型的文件方面存在问题,而且可以通过一个恶意的Office文件被黑客利用。

  在用户毫不知情的情况下,Exchange中的缺陷就可能使系统被黑客完全控制。MS07-026补丁软件修正了包括Exchange 2007在内的Exchange中的4个缺陷,最严重的一个缺陷与Exchange的电子邮件编码方式有关。

  Qualys缺陷研究实验室经理阿莫尔说,数个新缺陷影响IE7、Office 2007、Exchange 2007,使微软的安全形象受到了影响。微软一直将安全作为这些新产品的卖点之一。

  这些产品出现缺陷表明微软的安全开发生命周期计划并非铜墙铁壁。上个月,微软修正的一个Windows缺陷也影响Vista。

  可能影响大量用户的另外一个缺陷存在于Capicom中━━为应用软件增添密码技术的组件,使黑客能够控制运行该组件的计算机。微软在MS07-028补丁软件中修正了该缺陷。

  微软还修正了3个零日缺陷,其中包括Windows域名系统中的缺陷,该缺陷影响Windows 2000 Server和Windows Server 2003。

  微软上个月就“警告”了这一问题,并表示它正在被用来发动有限的攻击。微软说,其它两个零日缺陷存在于IE和Word中,其中Word中的缺陷一直在被黑客用来兴风作浪。

  TechNet 安全中心 中文官方网站


文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    微软推新计划打击黑客帮助安
    IE 8测试版新增安全功能 不怕
    微软11元老30年后重聚首 最"
    VMware高管称微软不会改变虚
    盖茨欢送会场面感人 与鲍尔默
    盖茨临别“祝福”微软 不会与
    灰鸽子变种NH远程控制用户偷
    06月27日病毒播报
    Data URI XSS与验证About XH
    微软将超1亿收购语义搜索Pow
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.