网络安全 频道

警钟敲响 微软发布八月月度安全补丁

  【IT168 资讯】本周二微软照例发布了八月的安全补丁包,修补了其软件产品中的19个严重漏洞,其中包括有5个漏洞与微软IE浏览器有关。安全专家建议IT管理员立刻安装这些补丁。

  这也是去年二月份以来,月度安全补丁中发布更新最多的一次。据悉,在这十一个安全更新中,有六个是“中高”级,另外五个是“中”级。

  安全人员列举了其中最严重级别的一个安全更新——MS08-045,它是IE浏览器的一个累积性安全更新,该安全更新修复了五个尚未报告的漏洞和一个公开披露的漏洞。

  另外,安全工作人员还简要介绍了其他几个安全更新:

  ● MS08-046——修复Windows图像颜色管理(ICM)系统中一个秘密报告的漏洞。该漏洞可能允许在当前用户的上下文中远程执行代码。

  ●MS08-047——修复Windows Internet协议安全性(IPsec)规则方式中的一个漏洞。此漏洞可能导致系统忽略IPsec策略并以明文形式传输网络流量,从而泄露在网络上加密的信息。

  ●MS08-050—— 修复Windows Messenger版本中一个公开报告的漏洞。受此漏洞影响,ActiveX控件的脚本可能允许登录用户帐户并出现信息泄露。攻击者可以在用户不知情的情况下更改状态、获取联系人信息以及启动音频和视频聊天会话。攻击者甚至还可以捕获用户的登录ID,并假冒用户进行远程登陆。

  另据悉,微软曾计划在其八月安全补丁包中发布12个安全更新,但在最后一刻因质量问题而取消了其中一个更新。

  安全专家还提醒IT管理人员,除了安装微软本月发布的这些安全补丁之外,应确保安装了微软上月发布的DNS补丁。

0
相关文章