国家计算机病毒应急处理中心通过对互联网的监测发现,本周微软公司发布了8月份的13个漏洞补丁程序,修复了存在的多个漏洞,其中2个危害等级为“严重”,2个危害等级为“中等”,另外9个危害等级为“重要”,涉及产品包括微软操作作系统Windows、办公自动化软件Office、浏览器IE、.NET Framework和Microsoft Developer Tools等。我们提醒广大计算机用户特别注意以下漏洞补丁程序:
一、MS11-057:Microsoft IE积累性安全更新,危害等级 “严重”。浏览器IE中五处秘密报告的安全漏洞和两处已经被公开披露的安全漏洞,这些漏洞中的大部分都会导致用户在使用IE浏览器访问一个攻击者精心构造的网页时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。
二、MS11-058:Windows DNS服务器远程代码执行漏洞,危害等级“严重”。本补丁修复了Windows DNS服务器中存在的两处秘密报告的安全漏洞,攻击者可能利用这些漏洞,注册域名并创建一个NAPTR DNS资源记录,接着发送一个精心构造的NAPTR请求给存在漏洞的DNS 服务器,这将造成攻击者的恶意代码可以在 DNS服务器上运行,从而安装恶意程序或窃取用户隐私。
三、MS11-068:Windows内核远程拒绝服务漏洞,危害等级“中等”。本补丁修复了Windows操作系统内核中一处秘密报告的安全漏洞,当存在漏洞的用户访问一个包含攻击者精心构造的文件的网站或网络共享时,可能引发拒绝服务攻击,导致系统蓝屏重启。
专家提醒:
目前,微软公司已经公布了针对上述漏洞的补丁程序,建议计算机用户尽快到微软官方网站下载其漏洞补丁程序,及时弥补存在的漏洞,防止远程恶意攻击者利用此漏洞入侵破坏操作系统。
Microsoft已经为此发布了安全公告以及相应的补丁程序,地址如下:
1、http://www.microsoft.com/technet/security/bullet
in/MS11-057.asp
2、http://www.microsoft.com/technet/security/bullet
in/MS11-058.asp
3、http://www.microsoft.com/technet/security/bullet
in/MS11-068.asp