主题:【新闻】相信觉得有用的话就赶紧补上 -- Davi
美国东部时间2月8日(北京时间2月9日)微软公司周二发布了8个危险等级为“严重”的系统漏洞及其补丁。微软已敦促用户立即下载最新的软件补丁,因为所有的这些漏洞都能够让攻击者控制用户的系统。
在微软发布的这8个系统漏洞当中,有7个漏洞与微软开发的Windows操作系统和IE浏览器、多媒体播放器和即时通讯软件等相关软件有关。而其余一个漏洞则出现在微软开发的Office XP商业软件中。除上述8个“严重”的系统漏洞补丁之外,微软还发布了4个危险等级不高的补丁。但微软表示,这些等级不高的漏洞也可能被攻击者所利用,进而部分的控制用户系统。
随着Windows操作系统在操作系统市场中的地位越来越根深蒂固,该操作系统也成为了全球黑客攻击的首要目标。微软安全软件专家Stephen Toulouse表示,尽管本月出现了许多“严重”的系统漏洞,但公司只要发现,就会立即对这些漏洞进行修复。因此用户不需要对此感到特别的担心。他说,运行任何版本Windows操作系统的用户都应当立即下载安全补丁,防止用户在未来遭到潜在的攻击。
说明:
1,9兆左右,安装也有点花时间
2,可能非正版升级有问题?(大家可以去看看那个网页的评论)
http://comment.news.sina.com.cn/cgi-bin/comment/comment.cgi?channel=kj&newsid=526583
http://tech.sina.com.cn/it/2005-02-09/1209526583.shtml
微软发布12款安全补丁 涉及所有Windows版本
http://www.sina.com.cn 2005年02月09日 12:09 新浪科技
新浪科技讯 美国当地时间2月8日(北京时间2月9日)消息,微软周二发布了12个安全漏洞补丁,其中8个危害程度为最高级别,攻击者可利用这些漏洞控制用户的整个系统,因此要求用户立即下载安装这些补丁。
微软称,在发布的12个安全漏洞补丁中,8个属“危急”级别,其中7个可影响到Windows操作系统及相关应用软件,其中包括IE浏览器、媒体播放器和即时通信程序。第8个漏洞存在于Office XP之中。虽然另外四个补丁的安全级别较低,但如果这些漏洞被攻击者所利用,他们也能取得对系统的部分控制权。这12个补丁一共可堵住16个安全漏洞。
微软安全产品主管斯蒂芬-图卢兹(Stephen Toulouse)说:“我们这个月确实向用户发布了数量很多的安全补丁。”他表示,任何Windows用户,不管使用的是何种版本,他最少也得安装上述最新补丁中的一个,而不少最新补丁同样也适用于已经安装了Windows XP SP2的用户。
在上述最新补丁中,最为引人注目的要属针对IE浏览器漏洞的补丁,该漏洞此前已被公开。图卢兹称,已经有一些人知道了如何利用上述漏洞发起攻击的方法,只是这类攻击活动还没有广泛出现。但他警告到,如果有人开始这样做,而用户又没有为这些漏洞打上补丁,那么这些漏洞将以更快的速度被攻击者所利用。
另外的一个危急漏洞是:攻击者引诱用户通过MSN或媒体播放器去点击察看一张特殊图片,然后就可以取得对电脑的控制权。这种攻击利用了PNG图像处理技术中的一个漏洞。图卢兹还提醒用户,当自己接到不明来源的电子邮件、链接、文档或图片时,这时就应该引起警惕,而不要轻易去点击这些不明来源的东西。
安全软件开发商McAfee副总裁文森特-古洛托(Vincent Gullotto)表示,他手下研发人员对一个Windows服务器软件的漏洞感到非常担忧。这个漏洞与“服务器信息阻塞”服务有关,每个Windows 版本的默认值都开启了这项服务,以允许用户在网络上共享文件。利用该漏洞,攻击者可在用户没有进行操作的情况下发起攻击,但前提是用户没有安装防火墙软件。赛门铁克安全响应部门高级主管奥利佛-弗里德里奇斯(Oliver Friedrichs)称,如果处理不当,该漏洞可引发下一个大规模互联网蠕虫攻击。
Windows用户可到windowsupdate.microsoft.com. 下载到大多数微软发布的上述最新安全补丁。此前微软一再督促Windows XP用户应打开“自动升级”服务。但由于这项服务对自动升级Office无效,安装了Office的用户必须访问微软的Office升级网站office.microsoft.com,并点击页面右上角“check for updates”的链接。
业界人士称,一下子升级大量的安全补丁,可能会给大型企业用户带来一些问题。原因是这些企业不但要为所有员工的PC机进行升级,而且还得确认这些升级不会影响到他们的正常商务活动。为此图卢兹表示,微软将针对企业用户提供特别技术支持。
在微软发布安全补丁的同时,还宣布了将收购反病毒软件开发商Sybari的消息,其目的是为了今后推出收费性的安全产品。近年来,来自互联网的各种攻击多针对微软产品,微软为此将安全当作了公司发展的首要任务之一。
微软股价周二上涨了8%,以每股26.24美元收盘。