【赛迪网讯】7月12日消息,本周二,微软发布了七月周期性补丁程序,其中修正了11项安全漏洞。
据vnunet报道,在此次11项安全漏洞中,有五项被评定为“致命”级别,另外五个为“重要的”,剩下一个为“中等”。据悉,致命漏洞主要存在于Excel 2000、Windows Server 2000和.Net 1.0至2.0版。攻击者可以利用这些致命漏洞,通过远程方式执行恶意代码。另一方面,Office Publisher 2007软件中同样存在远程代码执行漏洞,攻击者可以利用.pub后缀的文件对目标系统进行入侵,在此过程中可以将自己伪装为授权用户。
幸运的是,此次所有致命漏洞中没有Vista操作系统的,不过惟一一个“中等” 漏洞存在于32位和64位Vista操作系统防火墙安全软件模块中。一旦被攻破,攻击者就可以进入网络面板并且获取那些敏感的用户信息。作为赛门铁克安全反应部门领导,奥莉微警告到虽然Vista防火墙安全漏洞并不致命,然而其却十分重要。另一方面,防火墙的漏洞也体现出微软最新操作系统并不是所谓的固若金汤。“作为操作系统的第一防御系统,防火墙的好坏直接决定了系统的安全系数。”奥莉微表示。据悉,用户可以在微软Update或TechNet网站下载七月安全漏洞补丁。另一方面,微软将把此次的安全补丁捆绑在七月的总安全升级中,后者由七个单独补丁组成。