个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 国内    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
微软发布重要安全公告 2项涉及Vista
时间:2007-6-8 8:54:38 作者:SEC120  出处:SEC120

北京时间6月8日,据国外媒体最新报道,微软公司星期四宣布,公司已经准备好了下星期二的安全升级包,微软这次安全升级只包括6项安全升级--其中4项为“关键”漏洞升级。

通常情况下,一项安全升级实际上可能会修补多个安全漏洞,因此目前还不清楚这次安全升级共涉及多少个安全漏洞。尽管如此,微软在其安全公告提前通知中宣布,这4项“关键”升级将会涉及到Windows软件,同时只有一项“关键”升级涉及到Internet Explorer。另外一个“关键”升级则会解决Outlook Express和Windows Mail中存在的问题。

这次安全升级涉及的一个“关键”漏洞影响到Windows Vista和Windows Vista 64位版本中的Windows Mail。同时,另外一个Windows Vista升级则定级为“中等”。这次修补的“关键”漏洞都会实现远程代码执行,这就意味着如果远程黑客利用这些些漏洞,他们就能够完全控制整个系统。

另外一个微软定级为第二高危险级--“重要”的安全升级是影响到Office应用程序套装和微软Visio软件。这个漏洞也可以实现远程代码执行。但是,目前还不清楚为何这个漏洞不定级为“关键”,尽管以往所有能够实现远程代码执行的漏洞都定级为“关键”漏洞。

这次公布的“中等”安全升级则涉及Windows中的一个漏洞,这个漏洞可导致信息泄露。

网络威胁监督和预警机构互联网风暴中心(Internet Storm Center)首席技术官约翰尼斯·乌尔里希表示,这次的安全升级似乎是微软安全升级的平均水平--比微软上个月发布的7项安全升级要少一个。尽管如此,他仍然希望IE中存在的重要漏洞能够在6月12日发布的安全升级中得到修补。

乌尔里希进一步表示:“目前,众所周知的IE漏洞就有6个。通常情况下,微软会发布一个安全升级来修补数个漏洞。上个月,一个IE安全升级修补了4个安全漏洞,做得非常好。”

同时,乌尔里希还希望微软能够修补目前几个重要的Office漏洞。他解释说:“很显然,这些漏洞仍然在折磨用户。尽管我们还没有发现大规模利用这些漏洞的情况,但是这些漏洞的确在被利用。”

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.