微软再发补丁修复多个紧急安全漏洞

 微软公司11月11日再次发布月度安全公告,修复存在于Windows系统中的三个其称为“紧急”的软件漏洞和存在于Office中的一个“重要”问题。

  总的来说这些安全漏洞可能允许袭击者通过Web页面利用脆弱的系统达到远程阅读文件或运行攻击代码的目的。

  微软为IE浏览器发布了第MS03-048号安全公告。公告中的新补丁升级了此前发布的IE累积补丁并修复了5个新的安全漏洞。

  另外,受第MS03-049号安全公告影响的是Windows 2000和Windows XP工作站。该安全公告修复了在被称为“Workstation Service” 的Windows服务中一个紧急的缓冲区溢出缺陷。Workstation Service服务可以管理局域网中的文件或打印服务请求,在缺省状态下它是“启动”的。恶意人士通过向脆弱系统发送异常格式的网络信息即可占领用户的计算机。

  而第MS03-050号安全公告则修复了存在于Excel、Word某些版本中的一些安全漏洞。这些漏洞可能允许袭击者通过“macro. Machines”等小程序向用户发动攻击。用户只要打开受到感染的电子表格或文本文档,其中的恶意代码就会在Windows中运行。

  第MS03-051号安全公告修复了在FrontPage Server Extensions中发现的两个问题:一个是可能允许袭击者占领用户计算机并运行恶意代码的缓冲区溢出问题,另一个是可能引发DoS袭击的SmartHTML组件中的缺陷。在某些版本的Windows 2000下安装Internet Information Services (IIS)的同时系统会默认安装FrontPage Server Extensions。

  Network Associates公司McAfee AVERT的副总裁分析说,微软此次公布的所有安全漏洞都值得网络管理人员提高警惕,但Workstation Service和FrontPage Server Extensions漏洞尤为严重。

  点击这里查看Windows安全公告相关信息;

  点击这里查看Office安全公告详情。

分享到