微軟於本週二釋出兩項緊急安全性更新

T.S.2009-07-281min0
微軟公司於週二釋出兩項安全性更新程式,一為修補IE的重大安全漏洞,另一則為修補Visual Studio之漏洞。更多相關細節,該公司要在修補程式公佈之後才會說明。

微軟公司於週二釋出 2 項安全性更新程式,一為修補 IE 的重大安全漏洞,另一則為修補 Visual Studio 之漏洞。更多相關細節,該公司要在修補程式公佈之後才會說明。

微軟公司 (Microsoft) 於上週五稍晚時表示,該公司將在其每月既定的修補程式公佈時程之外,另行於本週二 (7/28) 釋出兩項安全性更新。這個弱點修補程式的釋出,並不在一般預定計畫之內,此項消息一出乃立刻吸引各方注意。

微軟安全回應中心 (Microsoft Security Response Center) 經理 Mike Reavey 在其發表的聲明中指出,這 2 項緊急安全性更新,一個是針對 Visual Studio 提供更新程式,另一則是對於 IE 的安全更新。不過,Mike Reavey 表示,該公司對此無法再透露更多細節,唯一能夠說的是,藉由 Visual Studio 的安全性更新,將可針對幾個特定應用程式的問題加以修補;而透過 IE 的安全更新,則會修改深度防護 (defense-in-depth),以針對 Visual Studio 更新程式所修補的問題再提供更進一步之保護。

Mike Reavey 指出,這 2 個漏洞都可能導致遠端程式攻擊,而針對 IE 的安全性更新,將可使其在進一步保護 Visual Studio 更新程式所修補的問題之外,也修補 IE 本身的重大安全漏洞。

Mike Reavey 表示,微軟此次公佈的兩項緊急更新程式,乃係設法解決已知的資安漏洞。用戶若已進行最新的安全性更新,便可毋須擔心因此一弱點而遭受攻擊。

然而,絕大多數的微軟用戶所使用的軟體可能都是存有安全漏洞的。在 2008 年中,Google 曾有一份資料顯示,45.2% 造訪其網站的網際網路使用者,所使用的瀏覽器都沒有進行最新的安全性更新。

微軟在預定週期之外另行釋出更新程式的留動並不尋常,而且,通常微軟釋出緊急更新時,也就代表相關漏洞已遭駭客利用進行攻擊,但該公司此次並未公佈攻擊資訊。 2008 年 12 月時,該公司公佈的 MS08-078 安全更新程式,便是要修補 IE 瀏覽器的漏洞。否則,駭客將可利用該漏入侵綁架此網路瀏覽器,並占據整台電腦。

此外,微軟也額外針對 2008 年十月釋出的 MS08-067 安全修補程式提供更新版本,以解決 Windows Server 可能允許惡意蠕蟲散佈的問題-若是微軟用戶未能及時更新,此一弱點迅即會為 Conficker/Downadup 蠕蟲所利用而感染網路主機;除了會對還沒有完成安裝 MS08-067 重大安全性更新的用戶造成影響外,還會利用其他多種方式展開攻擊行為。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link