网络安全 频道

新年补丁微软1月安全补丁火热登场

    [编者按]有人说微软的安全补丁按时来是正常的,没有按时发布才是不正常。在2007年的第一个月微软的安全补丁如期而至。

    微软于本周二(1月10日)正式发布了其2007年第一个月度补丁包。此次补丁包修复的对象包括Office、Outlook软件和Windows操作系统中存在的严重安全漏洞。微软原计划本周二发布八个安全补丁,后来突然取消了其中的四个补丁,正式发布的只有四个补丁。对此微软没有说明突然取消四个安全补丁的原因。下面我们就来了解下这四个安全补丁的基本情况。

    一、四大安全补丁概述:
    这四个补丁中有三个是“危险级”补丁,修复了9个安全漏洞。微软发布的第四个补丁是修复“Office 2003”巴西葡萄牙语语法检查器中的安全漏洞。虽然前一阶段接二连三的出现WORD漏洞,但是本周二微软并没有发布针对Word漏洞的安全补丁,相应地发布并修复了Excel软件中的五个安全漏洞,这些安全漏洞在过去几个月里一直是攻击点。

    另外在去年9月微软曾经提前发布了一个针对VML安全漏洞的安全补丁,该补丁一直没有正规的序号,而本月微软发布的安全补丁中替换了去年9月份发布的修复VML安全漏洞的编号为MS06-055的补丁。

    二、Microsoft 安全公告 MS07-002:
    补丁名称:Microsoft Excel 中的漏洞可能允许远程执行代码 (927198) 
    补丁简介:此更新解决了Excel中的漏洞,该漏洞可能允许远程执行代码。 
    危害等级:严重 
    漏洞的影响:远程执行代码 
    受影响的软件:Office中的Excel 2000,Excel 2002,Excel 2003,Microsoft Works Suites 2004 和 2005,Microsoft Office 2004 for Mac,Microsoft Office v.X for Mac。
    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms07-002.mspx

    三、Microsoft 安全公告 MS07-003:
    补丁名称:Microsoft Outlook 中的漏洞可能允许远程执行代码 (925938)
    补丁简介:此更新解决了Outlook中的漏洞,该漏洞可能允许远程执行代码。
    危害等级:严重
    漏洞的影响:远程执行代码
    受影响的软件:Office中的Outlook 2000,Outlook 2002,Outlook 2003
    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms07-003.mspx

    四、Microsoft 安全公告 MS07-004:
    补丁名称:矢量标记语言中的漏洞可能允许远程执行代码 (929969)
    补丁简介:此更新解决了Internet Explorer中的漏洞,该漏洞可能允许远程执行代码。
    危害等级:严重
    漏洞的影响:远程执行代码
    受影响的软件:Windows XP SP2,Windows 2003 sp1,Windows 2000 SP4;Internet Explorer 5 SP4,Internet Explorer 6 SP1,Internet Explorer 7。
    补丁下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms07-004.mspx


    五、Microsoft 安全公告 MS07-001:
    补丁名称:Microsoft Office 2003 葡萄牙语(巴西)语法检查器中的漏洞可能导致远程执行代码 (921585) 
    补丁简介:此更新解决了Office中的漏洞,该漏洞可能允许远程执行代码。需要进行用户交互,攻击者才能利用这些漏洞。 
    危害登记:重要 
    漏洞的影响:远程执行代码 
    受影响的软件:Office中的Office 2003 Service Pack 2(巴西葡萄牙语版本) ,Microsoft Office Multilingual User Interface 2003 Service Pack 2,Microsoft Project Multilingual User Interface 2003 Service Pack 2,Microsoft Office Proofing Tools 2003 Service Pack 2,Microsoft Visio Multilingual User Interface 2003 Service Pack 2。
    下载地址:
    http://www.microsoft.com/china/technet/Security/bulletin/ms07-001.mspx

 
    六、小结:
    SANS互联网风暴中心把微软发布的四个安全补丁全部列为“严重”等级,并且特别指出VML安全漏洞非常危险,有攻击者利用这个漏洞实施攻击的直接危险。SANS指出除了Excel的漏洞之外,本周二发布的补丁都有可以利用的代码,所以各位用户请即时安全补丁减少漏洞的危害。

0
相关文章