中新網(wǎng)8月12日電 北京時(shí)間8月12日凌晨,微軟向全球用戶(hù)發(fā)布8月安全更新,一次性提供了9個(gè)安全補丁,其中5個(gè)補丁的安全等級為最高的“危急”級別,包括近一個(gè)月來(lái)遭到木馬產(chǎn)業(yè)大規模攻擊的“Office內存破壞0day漏洞”。據360安全中心統計,自7月11日0時(shí)至8月11日24時(shí),累計超過(guò)8萬(wàn)家網(wǎng)站的25萬(wàn)個(gè)網(wǎng)頁(yè)被黑客利用該Office漏洞“掛馬”,而360云安全體系共為用戶(hù)攔截了1.38億人次的“掛馬”攻擊。
微軟在本次編號為“MS09-043”的安全更新中稱(chēng),本月發(fā)布的補丁程序不僅修復了存在安全漏洞的Office各版本組件,同時(shí)也涉及Visual Studio .NET 2003 SP1、ISA Server 2004 SP3/2006 SP1以及BizTalk Server 2002等其它微軟產(chǎn)品,從而降低這些產(chǎn)品的用戶(hù)遭到遠程代碼執行攻擊的風(fēng)險。
據悉,360惡意網(wǎng)頁(yè)監控系統于7月11日最早監測到Office內存破壞0day漏洞,7月14日微軟隨即向全球用戶(hù)緊急發(fā)布了編號為“973472”的安全通告,承認Office部分版本的網(wǎng)頁(yè)組件ActiveX控件中存在漏洞,該控件主要用于網(wǎng)頁(yè)顯示和發(fā)布表單、圖表和數據庫,黑客可利用該漏洞構造惡意網(wǎng)頁(yè)(即“掛馬網(wǎng)頁(yè)”),使訪(fǎng)問(wèn)者的電腦執行任意代碼。
此次與Office內存破壞漏洞補丁同時(shí)發(fā)布的其余8個(gè)補丁,分別修復了Windows 2000、XP、Vista乃至Windows Sever 2008等幾乎所有操作系統,以及Outlook Express、Windows Media Player等軟件的數十個(gè)安全漏洞,這些安全漏洞可能引發(fā)遠程代碼執行、權限提升、拒絕式服務(wù)攻擊等黑客攻擊。
360安全專(zhuān)家石曉虹博士表示,隨著(zhù)Black Hat和Def Con安全大會(huì )在拉斯維加斯召開(kāi),世界上各路黑客齊聚一堂,各種安全漏洞信息的披露將使全球互聯(lián)網(wǎng)的潛在威脅急劇放大,因此微軟8月安全更新加大了補丁發(fā)布的力度,不僅普通用戶(hù)需要及時(shí)打好補丁,IT專(zhuān)業(yè)人員也應特別關(guān)注補丁的安裝部署。
Copyright ©1999-2025 chinanews.com. All Rights Reserved