RSS订阅
您现在的位置:TT安全 > IE安全 > 微软将发布十一个补丁

微软将发布十一个补丁

2008-10-13  选择字号:  | |
打印本文章

导读:微软计划在本周发布11个补丁,包括四个严重的IE、Active Directory、Excel和Host Integration Server的补丁。微软预告说它将发布六个IE、Active Directory、Excel的Windows补丁和一个中级的Office补丁。

关键词:微软 补丁 IE Active Directory Excel Windows Office

正在加载数据...

【TechTarget中国原创】微软计划在本周发布11个补丁,包括四个等级是严重的IE、Active Directory、Excel和Host Integration Server的补丁。

  在上周四发布的十月补丁预告中,微软说它将发布六个等级是重要的Windows补丁,和一个等级是中级的Office补丁。微软计划在10月14日发布更新。

  不像以前微软的预告,这次的细节很少,但是微软说严重更新可以修补的漏洞能够导致攻击者队远程代码执行。

  九月微软发布的严重补丁解决了图形设备接口(GDI+)中的多客户端远程代码执行漏洞。这个漏洞会影响多系统和第三方应用。上个月,微软还修复了Windows Media Encoder 9中的ActiveX控件的远程代码执行漏洞。

  微软还说这个月将开始和安全厂商共享漏洞信息。目的是帮助厂商在每个月的第二个周二发布补丁前开发特征库和过滤器。

  微软的新计划Microsoft Active Protections Program将对向大客户群提供防御技术的安全攻击开放。这些可以获得访问权的厂商通常销售杀毒、入侵检测系统(IDS)和入侵防御系统(IPS)软件和应用。安全厂商过去一直呼吁希望得到提前通知。微软官方还说他们可以获得其他安全团队的帮助。

【美国TechTarget独家授权】 Eleven patches due from Microsoft next week

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:SearchSecurity.com Staff     译者:Tina Guo   
在Windows Vista, Windows 7 pre-Beta, Windows Server 2003和Windows Server 2008上的IE7和IE8依然可以多一层保护,那就是保护模式……
微软周三发布了非常规紧急补丁,阻止对IE中的XML漏洞的零日攻击。MS08-078更新修复了XML处理错误,并影响到IE的所有版本……
微软周三将发布紧急非常规XML补丁,用于修复IE中的漏洞。IE中的这个XML漏洞已经在上周或者更久前被恶意攻击了……
据Chapin信息服务公司(以下简称“CIS”)日前公布的测试结果显示,在当前五大主流Web浏览器中,谷歌Chrome在密码管理方面的安全性最低……
微软在周三晚些时候发布了公告,警告用户小心IE中对零日漏洞的新型攻击。受到影响的是Windows XP SP2、 Windows XP SP3, Windows Server 2003 SP1等所支持的IE 7……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……