ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软发布新安全更新 以修补Windows远端执行漏洞

时间:2009-03-12 11:56:56来源:cnet编辑:星辉
微软10日针对所有现行支持的Windows版本发布一项安全更新,修补可能造成攻击者以恶意影像文档,自远端操控系统的重大安全漏洞。

根据微软的公告,针对Windows 2000、XP、Vista、Server 2003和Server 2008发布的MS09-006安全更新,是修补一项影响Enhanced MetaFile(EMF)或Windows MetaFile(WMF)显示格式所制作之影像的弱点。

安全厂商Qualys首席技术官Wolfgang Kandek说:“攻击者可以发出内含恶意影响的电邮,或(引诱)你前往内有恶意影像的网站,或从别处取得影像,如超小型U盘。”

赛门铁克安全应变中心(Symantec Security Response)开发副总Alfred Huger提醒,攻击者也能将。WMF和。EMF文档伪装成其他影像文档格式,如。JPG,以蒙骗小心的使用者。

同样在10日修补的还有另两个列为“重要”的漏洞。攻击者可借此伪装成他人,进行诈骗。受影响的同样包括所有现行Windows系统。

其中一项针对Windows 2000、Server 2003和Server 2008的重要更新,补救了两个私下通报和两个已曝光的Windows DNS服务器与Windows WINS(Windows域名服务器)弱点。这些漏洞能让攻击者将网络流量重新导向恶意网站。

第二个重要更新MS09-007,是针对所有现行Windows系统。该弱点位于Windows系统的Secure Channel安全封包,攻击者可借此取得终端使用者要求授权所用的认证。微软表示,顾客只有在认证所用的公共金钥元件曾被其他某种手段取得时,才会受到影响。Kandek则表示,由于使用相关技术的公司很少,这个漏洞的风险应可降到最低。

微软尚未对上月曝光的Excel漏洞提供补救方案,该漏洞早在去年12月就出现零时差攻击程序。
更多热门内容
AI焕视,E飞冲天!飞利浦显示器2025年渠道合作伙伴大会在泉州成功举办
2025年4月10日,中国显示器市场外资第一品牌飞利浦显示器,携全国终端渠道合作伙伴在福建泉州,隆重举办了以“AI焕视,E飞冲天”为主题的2025年渠道合作伙伴会议。2025年飞利浦显示器渠道大会隆重召开冠捷科技总裁宣建生博士通过视讯会议的方式参会并做重要讲话。冠捷科技资

2025-04-15

高端轻薄质感,专业性能轻薄本ROG幻16 Air 2025搭载RTX™ 5080登场
备受内容创作者关注,由NVIDIA® GeForce RTX™ 5080笔记本电脑GPU驱动澎湃性能的专业性能轻薄本,ROG幻16 Air 2025现已正式开售。GeForce RTX™ 50系列笔记本电脑GPU搭载NVIDIA Blackwell架构,为游戏玩家和创作者带来全新玩法。RTX™ 50系列具备强大的AI算力,RTX™ 5

2025-04-11

引领开放式聆听!Shokz韶音登顶全球运动耳机销量第一
近期,根据洛图科技《中国耳机耳麦零售市场月度追踪》报告数据显示,2024年,中国耳机耳麦市场的全渠道销量为2.18亿副,同比增长7.6%;销额为428亿元,同比增长9.8%。这已经是中国耳机耳麦市场连续第五年保持增长的态势。而在中国耳机耳麦传统主流电商500元以上高端市场

2025-04-11