微軟修復(fù)4個(gè)Windows和Office漏洞
發(fā)表日期:2011.03.07 訪問人數(shù):791
據(jù)國外媒體報(bào)道,上個(gè)月的“補(bǔ)丁日”,微軟修復(fù)了22個(gè)補(bǔ)丁,與之不同的是,這個(gè)月的“補(bǔ)丁日”,微軟計(jì)劃發(fā)布3個(gè)補(bǔ)丁修復(fù)4個(gè)安全漏洞。
周四,微軟發(fā)布預(yù)覽公告表示,該公司將于下周發(fā)布3個(gè)安全補(bǔ)丁,其中一個(gè)的等級(jí)為“關(guān)鍵”,將會(huì)修復(fù)微軟Windows操作系統(tǒng),另外兩個(gè)安全補(bǔ)丁的等級(jí)為“重要”,將會(huì)對(duì)Windows和Office產(chǎn)品產(chǎn)生影響。
雖然補(bǔ)丁的數(shù)量不多,但是這些補(bǔ)丁都不可忽略的。這些安全漏洞都涉及到遠(yuǎn)程代碼執(zhí)行,這意味著攻擊者能夠在目標(biāo)計(jì)算機(jī)上強(qiáng)制執(zhí)行代碼,從而完全控制那臺(tái)計(jì)算機(jī)。
Rapid7首席安全官員和Metasploit的首席設(shè)計(jì)師HD Moore表示,微軟下周二發(fā)布的補(bǔ)丁中將會(huì)包括一個(gè)修復(fù)微軟Groove軟件中的DLL(動(dòng)態(tài)鏈接庫)劫持安全漏洞。
據(jù)了解,DLL(動(dòng)態(tài)鏈接庫)劫持安全漏洞是Rapid7和另一家安全公司去年發(fā)現(xiàn)的數(shù)百個(gè)安全漏洞之一。