漏洞频爆微软无奈SP2也成废物

2019年04月11日 来源:

引言:病毒总是肆无忌惮,而微软的Windows漏洞也是频频爆料,辛苦开发SP2本来是想让Windows变得更安全印章石料批发
,而微软却总打错算盘,思维与黑客和病毒们慢半拍的旧习,让其不得不首先站在前头,勇于自揭伤疤,告戒人们:“我们的补丁每天都在更新,快来下载吧!”

微软公司于当地时间本周二(10月13日)发布了10个安全公告,披露了在其软件产品中新发现的22个缺陷的详细资料。在这22个缺陷中,有一个缺陷只影响Windows NT Server ,另外3 个“危急”缺陷可能使运行IE的计算机系统受到攻击。Excel 中的一个缺陷甚至能够使苹果计算机公司的Mac OS X系统受到攻击。而等等的漏洞瓷板画拍卖
,却都是先前刚刚发布的SP2所史料不及的。

而在微软公布的10个安全公告中,其中3个被列为“重要”级别,而另外7个则更被列为“严重”级别。与此同时,微软还重新发布了GDI+JPEG漏洞补丁MS,以弥补先前的补丁中的不足。

同时微软还提醒Windows的系统管理员,如果不能尽快地安装补丁软件手机捕鱼上下分
,本次发现的众多的缺陷可能使企业的PC受到攻击。今年4 月份微软公司就在7 个安全公告中披露了20个缺陷,其中的一个缺陷还滋生出了“震荡波”蠕虫病毒。微软公司安全响应团队的安全计划经理斯蒂芬表示,我们的问题是,努力猜测黑客可能利用那些缺陷发动攻击,我们提出的一个一般性原则就是,首先修正危急缺陷。他说,一台计算机上不可能同时存在这些缺陷。

赛门铁克公司安全响应中心的高级主管牡丹江利佛说,有三个缺陷能够滋生与“震荡波”类似的蠕虫病毒,但由于缺省状态下有缺陷的服务在大多数Windows 计算机上都没有开启,其危险性相对要小得多。这些缺陷与三个大多数Windows 计算机都没有激活的络协议有关: SMTP、NNTP、NetDDE. 微软公司对Microsoft Exchange Server 2003中SMTP缺陷的威胁等级评定为“严重”,Microsoft Exchange 2000 中NNTP缺陷的威胁等级也是“严重”。

其它缺陷则影响台式机应用软件,例如IE和Excel。奥利佛表示,对所谓客户机端应用软件的威胁正在日益加剧。在这次披露的22个缺陷中,有12个缺陷影响台式机应用软件,其中5 个被微软公司评定为“严重”:3 个影响IE,2 个影响Excel。在这22个缺陷中,有数个缺陷能够用于创建恶意站内容,只要用户访问该站,黑客就能够在其计算机系统上运行恶意软件。

微软在勇于自揭伤疤的同时,还通过他们的每月安全更新发布了修补这些漏洞的补丁程序,并且敦促用户马上下载并安装这些补丁。其中一个引人注目的“严重”级别漏洞受影响的包括微软大事宣传,希望提高其旗舰操作系统Windows XP的安全性和可靠性的Service Pack 2。

自微软于2002年发动“可信赖运算”运动,以改善软件安全性和可靠行以来,他们就开始固定每月发布安全更新,以方便用户追查及修补软件漏洞。

相关文章
  • 连方瑀319过生日自觉郁闷马英九送师母长寿花
    连方瑀319过生日自觉郁闷马英九送师母长寿花

    据台湾“今日”报道,连战夫人连方瑀19日度过66岁生日,马英九特地订了一大束花要送给“连师母”。只是很少人知道,5年前的319枪击事件让连战和胜选擦身而过,这也使得连方瑀从此对在319过生日这件事非常低调,甚至还抱怨生日竟然跟319枪击案同一天,真是有...

  • 各地认真学习贯彻四中全会精神
    各地认真学习贯彻四中全会精神

    各地认真学习贯彻四中全会精神党的十八届四中全会强调,人民权益要靠法律保障,法律权威要靠人民维护,要使全体人民都成为社会主义法治的忠实崇尚者、自觉遵守者、坚定捍卫者。在认真学习贯彻全会精神中,我省各地力争做到政府带头守法,领导干部带头守...

  • 杭州房管局原副局长张新受贿贪污一审判死缓
    杭州房管局原副局长张新受贿贪污一审判死缓

    张新因犯受贿罪、贪污罪、滥用职权罪,数罪并罚,被判处死刑,缓期两年执行,剥夺政治权利终身,并处没收个人全部财产;董一麟因犯贪污罪,被判处有期徒刑十年,并处没收个人财产人民币200万元。经查,张新任杭州市建设委员会房地产开发管理处处长和杭州...

  • 捆绑销售随处可见牛奶会步猪肉后尘
    捆绑销售随处可见牛奶会步猪肉后尘

    “捆绑销售”让三分之一奶农亏本厂商担心 牛奶会步猪肉后尘?超市里牛奶促销随处可见,一大盒牛奶上总会“背”着几包散装奶,不过以后这种“买一送一”可能看不见了。日前伊利、蒙牛、三元、光明等乳品企业一起联合签署并发布了“乳品企业自律南京宣言”...

  • 金蝶与亚马逊达成战略合作助中国跨境电商发展
    金蝶与亚马逊达成战略合作助中国跨境电商发展

    新浪科技讯4月23日上午消息,金蝶国际软件集团有限公司发布公告宣布于香港时间2015年4月23日(美国西部时间2015年4月22日)与亚马逊通技术服务(北京)有限公司(“亚马逊AWS”)签订了一份全球战略合作协议(“全球战略合作协议”)。根据全球战略合作协议,双方将在ERP云...

  • 北京在重点地区增设探头24小时监控飙车
    北京在重点地区增设探头24小时监控飙车

    昨日,市交管局与多家汽车俱乐部发起倡议,号召“拒绝飙车”。 新京报 郭超 摄交管局倡议 多家俱乐部承诺拒绝飙车交管局在重点地区增设探头,24小时监控非法飙车;市民发现非法飙车可拨打122举报新京报讯 (郭超)昨天上午,北京市交管局与多家汽车俱乐部发起...