微软发布13款安全补丁 首次涉及Windows7
今天凌晨,微软同时发布了13款安全补丁,修正包括尚未正式发布的Windows7操作系统在内的产品中的34处安全缺陷。与此同时,13款安全补丁也创下微软单日发布补丁数量新记录。
微软表示,今天发布的补丁软件影响Windows、IE、Silverlight、Office等产品。13款补丁软件中有6款属于“紧急”级别,用户应当立即安装这些补丁软件。
对于尚未正式发布的Windows7出现安全缺陷可能令微软尴尬,微软一直希望Windows7能一扫Vista给用户留下的不好印象。微软发言人没有证实该公司是否发现了更多Windows7安全缺陷。在发布补丁软件前,微软通常不会披露安全缺陷。
McAfee资深研究人员戴夫•马库斯(Dave Marcus)表示,Windows7中的安全缺陷相当严重,但并不让人感到意外,“只要是人编写的代码,就会存在缺陷。”
Microsoft 安全公告摘要(2009 年10 月):
1、公告编号:MS09-050
知识库编号:KB975517
公告摘要:修复服务器消息块版本2(SMBv2)中一个公开披露和两个秘密报告的漏洞。如果攻击者向运行服务器的计算机发送特制的SMB数据包,则这些漏洞中最严重的可能允许远程执行代码。
最高安全等级:严重
影响范围:Windows Vista SP2/Server 2008 SP2(以下不做特别说明均包含相应系统的32/64位版本)
2、公告编号:MS09-051
知识库编号:KB975682
公告摘要:修复Windows Media Runtime中两个秘密报告的漏洞。如果用户打开一个特制的媒体文件或者从网站、提供Web内容的任何应用程序接收特制的流式内容,这些漏洞可能允许远程执行代码。
最高安全等级:严重
影响范围:从Windows 2000 SP4到Windows Vista SP2/Server 2008 SP2
3、公告编号:MS09-052
知识库编号:KB974112
公告摘要:修复Windows Media Player中一个秘密报告的漏洞。如果使用Windows Media Player 6.4播放特制的ASF文件,此漏洞可能允许远程执行代码。
最高安全等级:严重
影响范围:Windows 2000 SP4/XP SP3/Server 2003 SP2上的WMP 6.4