频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

微软发布10个安全漏洞 其中6个"危急"

作者: 51CTO安全频道 出处:51CTO.com  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-10-11 09:36
关 键 词:漏洞  微软  安全  公告
阅读提示:10月11日,微软发布了针对6个级别为“危急”安全漏洞的补丁程序,并表示黑客们已在试图利用其中的3个漏洞发起攻击;此外还有4个级别稍低的补丁。用户需尽快安装免费补丁。

北京时间10月11日,微软发布了针对6个安全漏洞的补丁程序,级别皆为“危急”,并表示黑客们已在试图利用其中的3个漏洞发起攻击。该公司当天还发布了另外4个危害级别较低的补丁。Windows用户可在微软安全网站上免费下载到上述所有补丁。

微软安全资源中心项目主管克里斯多弗·巴德(Christopher Budd)称,尽管目前黑客利用上述漏洞发起的攻击数量有限,但推荐用户立即下载并安装这些补丁。最近微软受到了一系列“零日(zero-day)攻击”(指漏洞利用方式及补丁被公布之前造成的攻击),一些第三方安全公司为此发布过临时补丁,微软也曾打破在每月固定升级时间发布安全补丁的常规。

巴德称,与攻击Windows操作系统相比,多数攻击行为往往通过Word或PowerPoint等应用软件进行。最近几年来,微软一直成为网络攻击者的主要目标,原因之一是微软产品被广泛使用。此外,微软还必须针对外界已了解的一个IE浏览器漏洞发布补丁。巴德称,目前利用这一IE漏洞发起的攻击数量相当有限。

此次微软发布的10个漏洞如下:

“严重”级别(6个)

公告标识符 Microsoft 安全公告 MS06-057

公告标题

Windows Shell 中的漏洞可能允许远程执行代码 (923191)

摘要

此更新解决了 Windows 中的漏洞,该漏洞可能允许远程执行代码。

最高严重等级

严重

漏洞的影响

远程执行代码

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS06-058

公告标题

Microsoft PowerPoint 中的漏洞可能导致远程执行代码 (924163)

摘要

此更新解决了 PowerPoint 中的漏洞,该漏洞可能允许远程执行代码。

最高严重等级

严重

漏洞的影响

远程执行代码

受影响的软件

Office、PowerPoint。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS06-059

公告标题

Microsoft Excel 中的漏洞可能允许远程执行代码 (924164)

摘要

此更新解决了 Excel 中的漏洞,该漏洞可能允许远程执行代码。

最高严重等级

严重

漏洞的影响

远程执行代码

受影响的软件

Office、Excel。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS06-060

公告标题

Microsoft Word 中的漏洞可能导致远程执行代码 (924554)

摘要

此更新解决了 Microsoft Word 中的许多漏洞,其中最严重的漏洞可能允许远程执行代码。

最高严重等级

严重

漏洞的影响

远程执行代码

受影响的软件

Office、Word。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS06-061

公告标题

Microsoft XML 核心服务中的漏洞可能允许远程执行代码 (924191)

摘要

此更新解决了 Windows 中的漏洞,该漏洞可能允许远程执行代码。

最高严重等级

严重

漏洞的影响

远程执行代码

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS06-062

公告标题

Microsoft Office 中的漏洞可能允许远程执行代码 (922581)

摘要

此更新解决了 Office 中的漏洞,该漏洞可能允许远程执行代码。

最高严重等级

严重

漏洞的影响

远程执行代码

受影响的软件

Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

“重要”级别(1个)

公告标识符 Microsoft 安全公告 MS06-063

公告标题

Server 服务中的漏洞可能允许拒绝服务 (923414)

摘要

此更新解决了 Windows 中的漏洞,该漏洞可能允许拒绝服务。

最高严重等级

重要

漏洞的影响

拒绝服务

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

“中等”级别(2个)

公告标识符 Microsoft 安全公告 MS06-056

公告标题

ASP.NET 中的漏洞可能允许信息泄露 (922770)

摘要

此更新解决了 ASP.NET 中的漏洞,该漏洞可能允许信息泄露。

最高严重等级

中等

漏洞的影响

信息泄露

受影响的软件

Windows、.NET Framework。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS06-065

公告标题

Winodws 对象包装程序中的漏洞可能允许远程执行代码 (924496)

摘要

此更新解决了对象包装程序中的漏洞,该漏洞可能允许远程执行代码。

最高严重等级

中等

漏洞的影响

远程执行代码

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

“低”级别(1个)

公告标识符 Microsoft 安全公告 MS06-064

公告标题

TCP/IP 中的漏洞可能允许拒绝服务 (922819)

摘要

此更新解决了 Windows 中的许多漏洞,其中最严重的漏洞可能允许拒绝服务。

最高严重等级

漏洞的影响

拒绝服务

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

51CTO.com记者从微软网站上查阅之后发现,以上漏洞几乎均涉及了微软目前主要流行版本。请各位管理人员迅速进行升级。相关详细情况,请参阅微软网站公告http://www.microsoft.com/china/technet/Security/bulletin/ms06-oct.mspx

责编:老杨 yangwf#51cto.com 010-68476606


发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有