网络安全 频道

10月微软系统补丁安全公告

    【IT168 专稿】本月微软继续发布了针对windows及其相关软件的漏洞补丁,本周二补丁成功发布,发布数量和预期的有所差别,一共发布了针对windows操作系统,office系列办公软件,.net framework架构的十个补丁。

    这十个安全补丁比预期的少了一个,总共修补了存在于Windows、Office和.Net中的26个安全漏洞。其中一半以上漏洞为“严重”级别。在被修补的26个安全漏洞中,有14个严重级别、7个重要级别、2个中等级别和3个一般。无论是修补的总数量还是严重漏洞的数量,都是微软月度安全更新中的新记录。(如图1)

图1 点击放大

    针对9月底VML漏洞的补丁:
    本月补丁发布情况与以往不同,在9月底由于系统用于解析矢量标记语言(VML)的VGX.DLL文件存在一定的漏洞,会造成用户在访问某网页时遭到非法入侵,所以在9月27日微软发布了一款面向Windows的“危急”补丁软件。

    漏洞名称:MS06-055安全补丁

    漏洞原因:这一缺陷存在于一个名为vgx.dll的Windows组件,该组件支持操作系统中的矢量标记语言(VML)。通过专门设计的Web网页或HTML电子邮件,黑客可以利用该缺陷兴风作浪。如果用户访问该网页或阅读电子邮件,就会使黑客在自己的PC上远程执行代码。

    补丁下载地址:
    http://www.microsoft.com/china/technet/security/Bulletin/MS06-055.mspx

    Microsoft 安全公告 MS06-057
    该补丁是针对“Windows Shell中的漏洞可能允许远程执行代码 (923191)”而发布的。此更新解决了Windows中的漏洞,该漏洞可能允许远程执行代码。
 
    漏洞名称:Windows Shell 中的漏洞可能允许远程执行代码 (923191)
 
    漏洞原因:Windows Shell中的漏洞可能允许远程执行代码,黑客通过远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-057.mspx

    Microsoft 安全公告 MS06-058
    该补丁是针对“PowerPoint中的漏洞,该漏洞可能允许远程执行代码”而发布的。更新解决了 PowerPoint 中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Microsoft PowerPoint 中的漏洞可能导致远程执行代码 (924163)

    漏洞原因:PowerPoint中的漏洞,该漏洞可能允许远程执行代码,黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-058.mspx

    Microsoft 安全公告 MS06-059
    该补丁是针对“Excel 中的漏洞,该漏洞可能允许远程执行代码”而发布的,更新解决了Excel 中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Microsoft Excel 中的漏洞可能允许远程执行代码 (924164)

    漏洞原因:Excel 中的漏洞,该漏洞可能允许远程执行代码。黑客远程执行代码入侵计算机。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-059.mspx

    Microsoft 安全公告 MS06-060
    该补丁是针对“Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码”而发布的,更新解决了Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码。

    漏洞名称:Microsoft Word 中的漏洞可能导致远程执行代码 (924554)

    漏洞原因:Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码。黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-060.mspx

0
相关文章