微软决定在这新一年的开始让广大Windows管理员松口气:它计划在下周的常规补丁更新时只发布一项更新,这一更新将修复Windows 2000的一个严重漏洞。
漏洞的详细内容还未发布,但微软说对其他的平台来说,这一漏洞的严重级别不高。
微软安全项目经理Jerry Bryant在微软安全响应中心的博客中写道:“Windows 2000系统的用户可能会马上检查并部署这一更新,但正如我们将于下周发布的指南中说明的那样,这一漏洞的攻击级别不会很高,从而降低了整体的风险系数。”
Bryant说,对于最新操作系统Windows 7,微软并没有计划修复其处理网络中设备间信息传输的协议中的漏洞。
十一月的时候,存在于服务器信息模块(SMB)中的拒绝服务(DoS)漏洞被发现了。它影响到Windows 7 SMBv1和SMBv2。微软工程师正在继续对这一漏洞的补丁进行测试。攻击者能利用这一漏洞致使Windows 7机器崩溃。微软在其公告中指出,Windows 7拒绝服务(DoS)漏洞可能会在受害者访问恶意网站的时被利用。它还影响到Windows Server 2008的用户。
十二月的时候,微软公布了五个IE漏洞,其中包括一个严重的零日漏洞,它是一种能让攻击者入侵受害者系统的ActiveX控件漏洞。微软十二月的时候发布了六个补丁,其中三个属于严重级别,共修复了其产品线上的12个漏洞。
【编辑推荐】
- 微软证实黑客针对IE的0day漏洞属实
- 微软首度针对Windows 7修补安全漏洞
- 微软紧急发布SMBv2安全漏洞补丁 缓解风险
推荐阅读
微软发布了2009年12月份的6个安全补丁,一共修复了12个安全漏洞。如果最后三个星期不出现大的意外,微软今年的安全补丁发放已经宣告结束。12个月下来,微软一共发布了72个月度安全补丁,其中上半年只有27 个,下半年>>>详细阅读
本文标题:微软即将修复Windows 2000漏洞
地址:http://www.17bianji.com/anquan/buding/1493.html
1/2 1