站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > 微软将发布Windows紧急更新
微软将发布Windows紧急更新
2008-5-12   | |

【TechTarget中国原创】微软称它下周将发布三个紧急更新和一个中级更新,修复Office组件和Windows中的漏洞,这是每月的周二更新中的一部分。

  在微软的补丁预告中,这个软件制造商说,这些安全更新将修复Microsoft Windows 2000 SP4, Windows XP SP 2, Windows XP Professional x64 Edition,,Windows Server 2003 SP1, Windows Server 2003 x64 Edition, 和 Windows Server 2003中Itanium-based Systems 的 SP1.

  这次更新还包括Microsoft’s Jet 4.0 Database Engine,黑客可以利用它远程访问系统。

  Microsoft Word 2000 SP 3中的紧急漏洞,可以被黑客用以远程访问。

  关键更新影响到Microsoft Office 2004和Mac系统上的2008, Microsoft Outlook 2007 和 Microsoft Word 2002,2003 以及 2007。受到影响的还有微软Word和Excel的兼容包(Microsoft Office Compatibility Pack for Word, Excel) 和and PowerPoint 2007文件格式。

  微软安全响应中心(MSRC)的响应信息经理Bill Sisk说,这些预告只是初步信息,还会有变更。
他在MSRC 博客上说“这些更新可能需要重启,将会使用新近推出的微软基线安全分析器(Microsoft Baseline Security Analyzer)。”

  该软件巨头还将在Windows更新,Microsoft更新,Windows Server的更新服务以及下载中心中,发布微软恶意软件移除工具(Windows Malicious Software Removal Tool),并将推出安全布告 Wencast,这样用户就可以询问最新修复的相关问题了。

  上个月,微软发布了五个紧急更新和三个重要漏洞。这些紧急漏洞把用户暴漏给了远程代码操作,并影响到Office, Windows vis-à-vis Graphics Device Interface (GDI),VBScript and Jscript脚本编辑器,还有IE。

【美国TechTarget独家授权】 Microsoft to issue critical fixes for Windows XP, Windows Server 2003

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
 来源:TechTarget中国    作者:SearchSecurity.com Staff    译者:Tina Guo   
周二,Oracle公司发布了45个安全补丁用以解决生产线中的漏洞。这次严重补丁更新包括14个Oracle 数据库产品的补丁。11个更新会影响到数据库11g、数据库……
 
企业在对IT架构实施补丁升级的时,冗余低效的补丁分发方案、补丁记录缺失和高风险的补丁实施等是其中影响最大的问题。利用ITIL的思想和原则对企业的补丁管理流程进行规。
如果你没有活动目录或SMS,但需要在一百台以上的台式机上部署微软的补丁,什么是最简单的办法?
 
本白皮书旨在阐述使用数据集成方案解决中国企业数据问题的必要性,并就中国企业实施数据集成的最佳实践给出IDC的建议和观点。
周二,Oracle公司发布了45个安全补丁用以解决生产线中的漏洞。这次严重补丁更新包括14个Oracle 数据库产品的补丁。11个更新会影响到数据库11g、数据库……
2008年7月发布的公告包括四个新的安全公告,都是重要级别。我这个月的专栏将专注于解决Windows域名系统(DNS)问题的MS08-037和解决微软SQL服务器问题的MS08-040……
微软周二发布了四个安全公告,修复SQL Server和Windows中的9个漏洞。这些漏洞将会提升获得授权的黑客的访问权限,或者允许执行远程代码……
微软在跟踪影响2008年6月的安全更新的 BUG 。SCCM 2007存在问题"影响系统管理服务器(SMS)2003客户的安全更新。"SMS 2003用户没有获得安全更新。
Oracle周二发布的四月的严重补丁更新中公布的41个漏洞补丁。在公告发布的几个小时后,赛门铁克,警告说,黑客可能会利用一些小故障攻击目标系统的机密性和完整性。
SQL注入是一种安全漏洞。它是对数据库驱动的应用程序攻击的一个特定类型。在这种攻击中,攻击者操纵网站
NAQC(Network Access Quarantine Cont
近年来,作为一种通讯方式,电子邮件不断快速发展。电子邮件用户和公司所面临的安全性风险也变得日益严重。
最近推荐
专家答疑
技巧
Ed Skoudis
一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?
Mike Chapple
我们使用两种方法通过互联网连接到远程服务器:Ipsec VPN或者通过远程服务器的开放端口。这两台服务器主要用户金融事务。每一种方法有什么风险,你推荐使用哪一种?
Joel Dubin
如果没有访问审查,很久以前离开公司的员工仍然可以访问关键系统。这是一项严重的安全风险。那么为所有员工和系统执行员工访问审查(access review)的最有效方式是什么?
 
 
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国