本刊訊 近日,微軟發(fā)布了例行的漏洞安全公告。修復(fù)了IE瀏覽器、Windows系統(tǒng)內(nèi)核、.Net Framework及Office軟件等多個(gè)重要安全漏洞。其中公告號(hào)MS13-038為5月初爆出的IE 80 day漏洞修補(bǔ)更新。同一時(shí)刻Adobe公司也發(fā)布Flash安全更新及Adobe Reader安全更新。目前電腦管家團(tuán)隊(duì)已經(jīng)第一時(shí)間推送了此次更新,請(qǐng)及時(shí)修復(fù)高危漏洞,杜絕安全隱患。
本次微軟共發(fā)布10項(xiàng)安全公告,其中2項(xiàng)為“嚴(yán)重”,8項(xiàng)“重要”。值得注意的是,此前被黑客利用的IE8 0day漏洞,在本次安全公告中也得到及時(shí)更新。而在這之前騰訊電腦管家已針對(duì)IE8 0day漏洞采取緊急升級(jí)防護(hù)措施,攔截利用該漏洞的惡意攻擊。以有效防止黑客利用漏洞在攻擊目標(biāo)網(wǎng)站植入惡意代碼,避免當(dāng)用戶(hù)使用IE8內(nèi)核瀏覽器訪問(wèn)這些惡意網(wǎng)站時(shí),惡意代碼將會(huì)執(zhí)行并從黑客服務(wù)器下載木馬入侵用戶(hù)電腦,竊取重要文件或遠(yuǎn)程控制受害者電腦。
除此之外,此安全更新還解決了Internet Explorer中的11個(gè)秘密報(bào)告的漏洞,以及Microsoft Office中11個(gè)秘密報(bào)告的漏洞,避免黑客成功利用以獲得與當(dāng)前用戶(hù)相同的用戶(hù)權(quán)限。同時(shí),針對(duì)Windows軟件包中一個(gè)秘密報(bào)告的漏洞進(jìn)行了及時(shí)修復(fù),如果用戶(hù)使用特制 URL 打開(kāi) Windows Writer,則該漏洞可能允許信息泄露。
計(jì)算機(jī)與網(wǎng)絡(luò)2013年10期