
微軟公司日前發(fā)布了6月份的多個(gè)系統漏洞補丁程序,國家計算機病毒應急處理中心15日提醒,這些漏洞很有可能會(huì )被惡意攻擊者利用來(lái)進(jìn)行病毒傳播,計算機用戶(hù)要及時(shí)下載安裝漏洞補丁程序,以防惡意攻擊現象的發(fā)生。
專(zhuān)家說(shuō),這些漏洞危害級別包括三個(gè) “高!,三個(gè)“嚴重”,還有一個(gè)“中等”。其中,三個(gè)“高!奔墑e的漏洞補丁程序分別修復了操作系統中的藍牙模塊、應用程序接口和IE瀏覽器中所存在的漏洞。用戶(hù)特別要注意以下三個(gè)“高!奔墑e的漏洞補丁程序,它們分別是:
(一)MS08—030:藍牙棧中可能允許遠程執行代碼的漏洞。由于藍牙棧中沒(méi)有正確處理大量服務(wù)的描述請求,導致出現可能遠程執行代碼的漏洞。一旦成功利用該漏洞,惡意攻擊者就可以提升使用權限并遠程執行任意代碼,最終完全控制受攻擊的操作系統。
(二)MS07-031:Internet Explorer累積安全更新。IE瀏覽器顯示異常的Web網(wǎng)頁(yè)時(shí)存在可遠程執行任意代碼的漏洞,同時(shí)在處理某些Web網(wǎng)頁(yè)請求的方式中也存在著(zhù)信息泄露的漏洞。惡意攻擊者可以通過(guò)構建的Web網(wǎng)頁(yè)來(lái)攻擊存在漏洞的操作系統。計算機用戶(hù)一旦點(diǎn)擊瀏覽特制Web網(wǎng)頁(yè),惡意攻擊者就可以遠程執行任意代碼,或讀取系統中IE瀏覽器其他域中的數據。
(三)MS07-033:DirectX中可能允許遠程執行代碼的漏洞。DirectX是一種應用程序接口,它可讓以windows為平臺的游戲或多媒體程序獲得更高的執行效率,加強3d圖形和聲音效果。由于DirectX沒(méi)有正確地解析同步可訪(fǎng)問(wèn)媒體互換文件類(lèi)型的參數,因此DirectX出現了允許遠程執行任意代碼的漏洞。一旦成功利用該漏洞,惡意攻擊者可以通過(guò)特制的文件遠程執行任意惡意代碼,最終完全控制受攻擊的操作系統。 (張建新、王宇丹)
