网络安全 频道

10月微软系统补丁安全公告

    【IT168 专稿】本月微软继续发布了针对windows及其相关软件的漏洞补丁,本周二补丁成功发布,发布数量和预期的有所差别,一共发布了针对windows操作系统,office系列办公软件,.net framework架构的十个补丁。

    这十个安全补丁比预期的少了一个,总共修补了存在于Windows、Office和.Net中的26个安全漏洞。其中一半以上漏洞为“严重”级别。在被修补的26个安全漏洞中,有14个严重级别、7个重要级别、2个中等级别和3个一般。无论是修补的总数量还是严重漏洞的数量,都是微软月度安全更新中的新记录。(如图1)

图1 点击放大

    针对9月底VML漏洞的补丁:
    本月补丁发布情况与以往不同,在9月底由于系统用于解析矢量标记语言(VML)的VGX.DLL文件存在一定的漏洞,会造成用户在访问某网页时遭到非法入侵,所以在9月27日微软发布了一款面向Windows的“危急”补丁软件。

    漏洞名称:MS06-055安全补丁

    漏洞原因:这一缺陷存在于一个名为vgx.dll的Windows组件,该组件支持操作系统中的矢量标记语言(VML)。通过专门设计的Web网页或HTML电子邮件,黑客可以利用该缺陷兴风作浪。如果用户访问该网页或阅读电子邮件,就会使黑客在自己的PC上远程执行代码。

    补丁下载地址:
    http://www.microsoft.com/china/technet/security/Bulletin/MS06-055.mspx

    Microsoft 安全公告 MS06-057
    该补丁是针对“Windows Shell中的漏洞可能允许远程执行代码 (923191)”而发布的。此更新解决了Windows中的漏洞,该漏洞可能允许远程执行代码。
 
    漏洞名称:Windows Shell 中的漏洞可能允许远程执行代码 (923191)
 
    漏洞原因:Windows Shell中的漏洞可能允许远程执行代码,黑客通过远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-057.mspx

    Microsoft 安全公告 MS06-058
    该补丁是针对“PowerPoint中的漏洞,该漏洞可能允许远程执行代码”而发布的。更新解决了 PowerPoint 中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Microsoft PowerPoint 中的漏洞可能导致远程执行代码 (924163)

    漏洞原因:PowerPoint中的漏洞,该漏洞可能允许远程执行代码,黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-058.mspx

    Microsoft 安全公告 MS06-059
    该补丁是针对“Excel 中的漏洞,该漏洞可能允许远程执行代码”而发布的,更新解决了Excel 中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Microsoft Excel 中的漏洞可能允许远程执行代码 (924164)

    漏洞原因:Excel 中的漏洞,该漏洞可能允许远程执行代码。黑客远程执行代码入侵计算机。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-059.mspx

    Microsoft 安全公告 MS06-060
    该补丁是针对“Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码”而发布的,更新解决了Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码。

    漏洞名称:Microsoft Word 中的漏洞可能导致远程执行代码 (924554)

    漏洞原因:Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码。黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-060.mspx

    Microsoft 安全公告 MS06-061
    该补丁是针对“Windows 中的漏洞,该漏洞可能允许远程执行代码”而发布的,更新解决了Windows 中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Microsoft XML 核心服务中的漏洞可能允许远程执行代码 (924191)

    漏洞原因:Windows 中的漏洞,该漏洞可能允许远程执行代码。黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-061.mspx

    Microsoft 安全公告 MS06-062
    该补丁是针对“Office 中的漏洞,该漏洞可能允许远程执行代码”而发布的,更新解决了Office 中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Microsoft Office 中的漏洞可能允许远程执行代码 (922581)

    漏洞原因:Office 中的漏洞,该漏洞可能允许远程执行代码,黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-062.mspx

    Microsoft 安全公告 MS06-063
    该补丁是针对“Windows 中的漏洞,该漏洞可能允许拒绝服务”而发布的,更新解决了Windows 中的漏洞,该漏洞可能允许拒绝服务。

    漏洞名称:Server 服务中的漏洞可能允许拒绝服务 (923414)

    漏洞原因:Windows 中的漏洞,该漏洞可能允许拒绝服务,黑客可以利用此漏洞造成用户计算机或安装了windows操作系统的服务器崩溃。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-063.mspx

    Microsoft 安全公告 MS06-056
该补丁是针对“ ASP.NET 中的漏洞,该漏洞可能允许信息泄露”而发布的,更新解决了 ASP.NET 中的漏洞,该漏洞可能允许信息泄露。

    漏洞名称:ASP.NET 中的漏洞可能允许信息泄露 (922770)

    漏洞原因:ASP.NET 中的漏洞,该漏洞可能允许信息泄露,黑客可以利用此漏洞窃取用户隐私和珍贵数据。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-056.mspx

    Microsoft 安全公告 MS06-065
    该补丁是针对“对象包装程序中的漏洞,该漏洞可能允许远程执行代码”而发布的,更新解决了对象包装程序中的漏洞,该漏洞可能允许远程执行代码。

    漏洞名称:Windows 对象包装程序中的漏洞可能允许远程执行代码 (924496)

    漏洞原因:对象包装程序中的漏洞,该漏洞可能允许远程执行代码。黑客远程执行代码实现入侵用户计算机的目的。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-065.mspx

    Microsoft 安全公告 MS06-064
    该补丁是针对“Windows 中的许多漏洞,其中最严重的漏洞可能允许拒绝服务”而发布的,更新解决了Windows 中的许多漏洞,其中最严重的漏洞可能允许拒绝服务。

    漏洞名称:TCP/IP 中的漏洞可能允许拒绝服务 (922819)

    漏洞原因:Windows 中的许多漏洞,其中最严重的漏洞可能允许拒绝服务,黑客利用此漏洞可以使用户计算机或安装了windows系统且存在该漏洞的服务器崩溃。

    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms06-064.mspx

    总结:
    安全专家称,这次安全更新内容非常全面,从Windows资源管理器到IE浏览器、Word、Excel和PowerPoint等。其中有一半以上的严重漏洞值得人们关注,其中有很多可以被黑客利用远程发起攻击。所以请各位用户及时通过windows update来下载这些补丁并安装,尽快弥补漏洞。

0
相关文章