
【TechTarget中国原创】微软称它下周将发布三个紧急更新和一个中级更新,修复Office组件和Windows中的漏洞,这是每月的周二更新中的一部分。
在微软的补丁预告中,这个软件制造商说,这些安全更新将修复Microsoft Windows 2000 SP4, Windows XP SP 2, Windows XP Professional x64 Edition,,Windows Server 2003 SP1, Windows Server 2003 x64 Edition, 和 Windows Server 2003中Itanium-based Systems 的 SP1.
这次更新还包括Microsoft’s Jet 4.0 Database Engine,黑客可以利用它远程访问系统。
Microsoft Word 2000 SP 3中的紧急漏洞,可以被黑客用以远程访问。
关键更新影响到Microsoft Office 2004和Mac系统上的2008, Microsoft Outlook 2007 和 Microsoft Word 2002,2003 以及 2007。受到影响的还有微软Word和Excel的兼容包(Microsoft Office Compatibility Pack for Word, Excel) 和and PowerPoint 2007文件格式。
微软安全响应中心(MSRC)的响应信息经理Bill Sisk说,这些预告只是初步信息,还会有变更。
他在MSRC 博客上说“这些更新可能需要重启,将会使用新近推出的微软基线安全分析器(Microsoft Baseline Security Analyzer)。”
该软件巨头还将在Windows更新,Microsoft更新,Windows Server的更新服务以及下载中心中,发布微软恶意软件移除工具(Windows Malicious Software Removal Tool),并将推出安全布告 Wencast,这样用户就可以询问最新修复的相关问题了。
上个月,微软发布了五个紧急更新和三个重要漏洞。这些紧急漏洞把用户暴漏给了远程代码操作,并影响到Office, Windows vis-à-vis Graphics Device Interface (GDI),VBScript and Jscript脚本编辑器,还有IE。
【美国TechTarget独家授权】 Microsoft to issue critical fixes for Windows XP, Windows Server 2003
【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
![]() 我们使用两种方法通过互联网连接到远程服务器:Ipsec VPN或者通过远程服务器的开放端口。这两台服务器主要用户金融事务。每一种方法有什么风险,你推荐使用哪一种? ![]() 如果没有访问审查,很久以前离开公司的员工仍然可以访问关键系统。这是一项严重的安全风险。那么为所有员工和系统执行员工访问审查(access review)的最有效方式是什么? |