微軟下周釋出修補程式 一項 IE 弱點未補

微軟上週四表示,預定於週二(2/9)釋出的安全修補程式將包含13個安全公告。

微軟上週四表示,預定於週二 (2/9) 釋出的安全修補程式將包含 13 個安全公告。

這也是過去 4 年來微軟於 2 月間公佈的最大規模安全公告,Rapid 7 安全策略部門資深總監 Sheldon Malm 說。

下周的修補程式將包含 5 項「重大」等級的安全公告。2 項會影響微軟 Office,7 項會影響微軟 Windows 作業系統。

Malm 指出,所有微軟作業系統,包括 Vista 和 Windows 7 都會獲得修補程式。「微軟若亡羊補牢想修補去年的弱點,也是理所當然。」他在電子郵件中說道。

但本月有一項尚未修補的弱點卻可能出現在 Internet Explorer 中。微軟週三發佈的安全公告,表示它正在針對數版 IE 中的弱點進行調查。

「我們調查到目前為止,發現使用者執行的是沒有保護模式下的 IE 版本,攻擊者就可以存取已知檔名和地點的檔案。」

Core Security 指出,攻擊者必須引誘使用者點入 URL 或造訪惡意網站,才能藉此入侵 IE。得逞的攻擊者可讀取使用者系統上的檔案,但無法任意執行各種程式碼。

微軟也列出數種可能防止攻擊的方法。

上個月微軟緊急為 IE 發佈例外安全修補程式。待修補的弱點可能被中國駭客用於攻擊 Google 及其他公司系統。

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、MIS、IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2023 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading