ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软发布8月安全更新 修复Office等多个漏洞

时间:2009-08-12 10:00:24来源:互联网编辑:星辉

北京时间8月12日凌晨,微软向全球用户发布8月安全更新,一次性提供了9个安全补丁,其中5个补丁的安全等级为最高的“危急”级别,包括近一个月来遭到木马产业大规模攻击的“Office内存破坏0day漏洞”。据360安全中心统计,自7月11日0时至8月11日24时,累计超过8万家网站的25万个网页被黑客利用该Office漏洞“挂马”,而360云安全体系共为用户拦截了1.38亿人次的“挂马”攻击。

微软在本次编号为“MS09-043”的安全更新中称,本月发布的补丁程序不仅修复了存在安全漏洞的Office各版本组件,同时也涉及Visual Studio .NET 2003 SP1、ISA Server 2004 SP3/2006 SP1以及BizTalk Server 2002等其它微软产品,从而降低这些产品的用户遭到远程代码执行攻击的风险。

据悉,360恶意网页监控系统于7月11日最早监测到Office内存破坏0day漏洞,7月14日微软随即向全球用户紧急发布了编号为“973472”的安全通告,承认Office部分版本的网页组件ActiveX控件中存在漏洞,该控件主要用于网页显示和发布表单、图表和数据库,黑客可利用该漏洞构造恶意网页(即“挂马网页”),使访问者的电脑执行任意代码。

此次与Office内存破坏漏洞补丁同时发布的其余8个补丁,分别修复了Windows 2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞,这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击。

360安全专家石晓虹博士表示,随着Black Hat和Def Con安全大会在拉斯维加斯召开,世界上各路黑客齐聚一堂,各种安全漏洞信息的披露将使全球互联网的潜在威胁急剧放大,因此微软8月安全更新加大了补丁发布的力度,不仅普通用户需要及时打好补丁,IT专业人员也应特别关注补丁的安装部署。

据悉,从12日凌晨3点半起,360安全卫士已率先开始向国内2亿用户推送微软此次发布的所有必须安装的补丁。

微软8月安全更新摘要(链接:http://www.microsoft.com/technet/security/current.aspx

1、安全更新公告:MS09-036,知识库编号:KB970957,安全级别:重要

该补丁修复了.NET Framework组件中一个可能会引发拒绝式服务攻击的安全漏洞。

影响系统/软件:Windows Vista SP1/Server 2008 RTM上的.NET Framework 2.0 SP2/3.5 SP2。

2、安全更新公告:MS09-037,知识库编号:KB973908,安全级别:危急

该补丁修复了Windows活动模板库中数个安全漏洞,这些漏洞会导致用户在访问恶意网站时引发远程代码执行。

影响系统/软件:Windows 2000 SP4到Windows Server 2008 SP2的各操作系统,影响软件为Outlook Express 5.5 SP2/6、Windows Media Player 9/10/11

3、安全更新公告:MS09-038,知识库编号:KB971557,安全等级:危急

该补丁修复了Windows Media文件处理中两个安全漏洞。如果用户打开黑客恶意构造的AVI格式文件,将引发远程代码执行。

影响系统/软件:Windows 2000 SP4到Windows Server 2008 SP2的各操作系统

4、安全更新公告:MS09-039,知识库编号:KB969883,安全等级:危急

该补丁修复了WINS服务中两个安全漏洞。这两个漏洞同样会引发远程代码执行。

影响系统/软件:Windows 2000 Server SP4、Windows Server 2003 SP2 32/x64

5、安全更新公告:MS09-040,知识库编号:KB971032,安全等级:重要

该补丁修复了Windows消息队列服务中的一个可能引发权限提升的安全漏洞。

影响系统/软件:Windows 2000 SP4、Windows XP SP2/Server 2003 SP2/Vista 32/x64

6、安全更新公告:MS09-041,知识库编号:KB971657,安全等级:重要

该补丁修复了Windows工作站服务中一个安全漏洞。受影响系统在接受特制的RPC消息时会引发权限提升。

影响系统/软件:Windows XP SP3到Windows Server 2008 SP2的各操作系统

7、安全更新公告:MS09-042,知识库编号:KB960859,安全等级:重要

该补丁修复了Telnet远程登录服务中一个公开披露的安全漏洞。此漏洞可以被黑客利用获得用户身份证明,从而登陆受影响的系统。

影响系统/软件:Windows 2000 SP4到Windows Server 2008 SP2的各操作系统

8、安全更新公告:MS09-043,知识库编号:KB957638,安全等级:危急

该补丁修复了Office 网页组件中多个安全漏洞。用户在访问利用漏洞“挂马”的恶意网页时,会引发远程代码执行。

影响系统/软件:Office XP SP3/2003 SP3、Office Web Components 2000 SP3/XP SP3/2003 SP3、ISA Server 2004 SP3/2006 SP1、BizTalk Server 2002、Visual Studio .NET 2003 SP1、Office Small Business Accounting 2006

9、安全更新公告:MS09-044,知识库编号:KB970927,安全等级:危急

该补丁修复了远程桌面连接服务中两个安全漏洞。当用户使用终端服务连接恶意RDP服务器或访问了恶意网页时,这两个漏洞均会引发远程代码执行。

影响系统/软件:Windows 2000 SP4到Windows Server 2008 SP2的各操作系统、Mac远程桌面连接客户端2.0版

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13