微软将修复严重IE和Exchange Server漏洞

 
   | |

导读:本文介绍微软下周的补丁预告,微软计划发布四个公告,修复IE和Microsoft Exchange Server中的严重漏洞,微有两个安全更新修复的漏洞可以允许远程代码执行。

关键词:微软 补丁 IE Exchange Server 漏洞 远程代码执行

 
正在加载数据...

【TechTarget中国原创】微软下周计划发布四个公告,修复IE和Microsoft Exchange Server中的严重漏洞。

  微软说有两个安全更新修复的漏洞可以允许远程代码执行。对IE 7和Exchange Server的更新在Windows XP和Vista上是严重,而在Windows Server 2003和2008上是中等。

  微软的预告还包含两个公告,解决Microsoft SQL Server和Microsoft Office Visio中的漏洞。这两个更新都是重要级别。

  微软将在2月10日发布更新,这是每月更新的一部分。

  微软还将发布Windows Update、Microsoft Update、Windows Server Update Services和Download Center的 Windows恶意软件移除工具(Windows Malicious Software Removal Tool)的更新版本。安全公告的网络视频也在计划中,用户可以对最新的更新提出问题。

  一月,微软发布了一个安全更新,修复 Server Message Block (SMB)中的严重漏洞,这个漏洞可以被攻击者用于访问敏感数据或者创建全用户权限的新帐户。补丁专家把这次更新称为稍早的补丁(MS08-068)的“微调”,而MS08-068修复了影响SMB服务器的Windows认证协议。


2009年微软补丁更新
 微软将发布Windows严重补丁
 微软更新严重SMB服务器漏洞
 微软将修复严重IE和Exchange Server漏洞
 微软修复严重IE7和Exchange漏洞
 微软修复Windows内核严重漏洞
 微软修复严重Excel零日漏洞和Windows漏洞
 微软更新Office修复严重PPT漏洞
 微软六月补丁修复WebDAV安全漏洞
 微软修复DirectShow和Video ActiveX严重漏洞
 微软修复Office Web组件等多漏洞
 微软修复Windows media, TCP/IP漏洞
 微软公布SMBv2严重级漏洞 修复34个漏洞
 微软发布严重Windows内核漏洞补丁
 微软2009最后更新 对IE进行彻底大修补

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
作者:SearchSecurity.com Staff     译者:Tina Guo   
 
 
 
 
 

补丁管理

 
微软本月的补丁更新中发布了两个补丁,修复了影响到Microsoft Windows和Office的八个漏洞。除此之外,微软还发出了IE零日漏洞攻击预警,将影响到IE6和……
 
RSA 2010大会上安全专家称虚拟补丁修复对网络漏洞来说可能是种有效的短期修复方式,但它不能替代对系统和应用适当地修复部署工作,千万不要误用……
 
微软昨日发布了其三月份的安全补丁预告,宣称将发布两个补丁,共修复八个安全漏洞。微软将这两个补丁都列入“重要”级别,它将影响到Windows和……
 
部分用户在部署了微软的二月补丁更新后发生蓝屏死机,微软对这一情况进行了调查,最终揪出了蓝屏真凶……
 
微软本周四发布紧急更新修复IE6中的漏洞。这一重要更新修复了八个漏洞。微软称最近发生的公司网络攻击都利用到了这一漏洞,这一更新影响到……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录