首 页 | 新闻中心 | 政 务 | 滨 海 | 财 经 | 娱 乐 | 酷 尚 | 专 题 | 社 区 | 生活家 | 乐活中国
财经频道
首页>>财经>>Hi-科技>>信息内容
【字体:
微软正式发布11月“危急”和“重要”漏洞补丁

2008-11-13 8:58:25
    简要内容:微软已经于11日发布了11月份的补丁日安全更新,这次更新包括两个漏洞补丁,级别分别为“危急”和“重要”。该漏洞对那些保持系统默认文件共享设置的Windows Vista和Server 2008的使用用户几乎不构成威胁。

  微软已经于11日发布了11月份的补丁日安全更新,这次更新包括两个漏洞补丁,级别分别为“危急”和“重要”。

  据国外媒体报道,微软称,该“危急”漏洞会威胁到Windows2000、xp和Vista,以及Sever2003、2008系统中的XML核心服务软件(XML CoreServices software)。

  当系统运行XML核心服务软件Core Services 3.0时,用户的浏览器会由于该漏洞打开一个特制网页,攻击者可以用此远程执行恶意代码。如果用户运行XML Core Services 4.0或6.0,攻击者则可以获取用户的数据信息。

  目前,微软在Windows和Windows Server的所有版本,微软Office软件,以及Expression Web设计软件中,都进行这一更新。

  第二个漏洞主要针对Windows 2000、XP和 Vista,以及Windows Server 2003 、2008中的微软服务器消息块系统(Microsoft Server Message Block system)。

  攻击者可以由这个漏洞建立一个专门配置的服务器消息模块服务器。用户一旦运行该服务器,攻击者的终端就会运行它的镜像,这个镜像等于帮助攻击者获得当前用户的许可,从而最终可以侵入到用户的系统中。

  因此,管理员和拥有广泛权限的用户承担的风险较大,拥有权限的用户帐户最容易面临这种侵入威胁。

  但是,该漏洞对那些保持系统默认文件共享设置的Windows Vista和Server 2008的使用用户几乎不构成威胁。

  微软表示,用户可以通过微软自动更新获取11月补丁,或者通过微软公司的支持下载中心进行手动下载完成更新。(李远)


一起网加入乐活中国写博客返回首页

打印本页 关闭窗口 来源:赛迪网 编辑:张鹏
关于我们 | 视窗活动 | 招聘英才 | 帮助中心 | 广告服务 | 合作加盟 | 网站声明 | 联系我们
主办单位:人民日报驻天津记者站网络中心 京ICP00006号 津ICP备07000061号
〖人民网·天津视窗〗 版权所有,未经书面授权禁止使用