微软发布本月16个安全补丁 修复34个漏洞
微软刚刚发布了6月份的安全补丁,其中修复了一个近日曝出的影响所有IE浏览器的漏洞。攻击者利用该漏洞可获取IE中的cookie信息,包括登录邮箱、微博、论坛等各类账户密码,从而导致个人信息泄露。<p> 本月微软共发布16个安全补丁,<strong>9个为最高级别的严重等级</strong>,7个为重要等级。本次共修复了34个安全漏洞,涉及Windows、Office(Excel和InfoPath)、IE、.NET、SQL、Visual Studio、Silverlight 和 Forefront等产品。</p>
<p> 微软今天发布的补丁数量仅次于4月份,是今年第二多的月份。微软4月份的安全更新发布了17个补丁,修复了64个安全漏洞。</p>
<p align="center"><img alt="微软发布本月16个安全补丁 修复34个漏洞" style="border-bottom: black 1px solid; border-left: black 1px solid; border-top: black 1px solid; border-right: black 1px solid" src="http://news.mydrivers.com/Img/20110615/S08380698.png" height="343" width="550"></p>
<p><strong>1、微软MHTML信息泄露漏洞</strong></p>
<p>安全公告:MS11-037;</p>
<p>知识库编号:KB2544893;</p>
<p>级别:重要</p>
<p>描述:此安全更新可解决Microsoft Windows的MHTML协议处理程序中一个公开披露的漏洞。如果用户打开攻击者网站中的特制URL,则该漏洞可能允许信息泄露。攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时通信IM消息中的链接。</p>
<p>影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2</p>
<p><strong>2、微软OLE自动化远程代码执行漏洞</strong></p>
<p>安全公告:MS11-038;</p>
<p>知识库编号:KB2476490;</p>
<p><strong>级别:严重</strong></p>
<p>描述:此安全更新解决Windows对象链接与嵌入(OLE)自动化中一个秘密报告的漏洞。如果用户访问包含特制Windows图元文件(WMF)图像的网站,则该漏洞可能允许远程执行代码。</p>
<p>影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2</p>
<p><strong>3、微软.NET Framework和Silverlight远程代码执行漏洞</strong></p>
<p>安全公告:MS11-039;</p>
<p>知识库编号:KB2514842;</p>
<p><strong>级别:严重</strong></p>
<p>描述:此安全更新解决微软.NET Framework和Silverlight中一个秘密报告的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)或Silverlight应用程序的Web浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。</p>
<p>影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2</p>
<p><strong>4、微软Threat Management Gateway防火墙客户端远程代码执行漏洞</strong></p>
<p>安全公告:MS11-040;</p>
<p>知识库编号:KB2520426;</p>
<p><strong>级别:严重</strong></p>
<p>描述:此安全更新可解决微软 Forefront Threat Management Gateway (TMG)
2010客户端(以前称为Forefront Threat
Management防火墙客户端)中一个秘密报告的漏洞。如果攻击者利用客户端计算机在使用TMG防火墙客户端的系统上发出特定请求,则该漏洞可能允许
远程执行代码。</p>
<p>影响软件:Microsoft Forefront Threat Management Gateway 2010客户端</p>
<p><strong>5、微软Windows内核模式驱动程序远程代码执行漏洞</strong></p>
<p>安全公告:MS11-041;</p>
<p>知识库编号:KB2525694;</p>
<p><strong>级别:严重</strong></p>
<p>描述:此安全更新解决了微软Windows中一个秘密报告的漏洞。如果用户访问包含特制OpenType字体(OTF)的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许远程执行代码。</p>
<p>影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2</p>
<p><strong>6、微软分布式文件系统远程代码执行漏洞</strong></p>
<p>安全公告:MS11-042;</p>
<p>知识库编号:KB2535512;</p>
<p><strong>级别:严重</strong></p>
<p>描述:此安全更新可解决微软分布式文件系统(DFS)中两个秘密报告的漏洞。当攻击者将特制的DFS响应发送到客户端发起的DFS请求时,其中较严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。</p>
<p>影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2</p>
<p><strong>7、微软SMB客户端远程代码执行漏洞</strong></p>
<p>安全公告:MS11-043;</p>
<p>知识库编号:KB2536276;</p>
<p><strong>级别:严重</strong></p>
<p>描述:此安全更新解决了Windows中一个秘密报告的漏洞。如果攻击者将特制的SMB响应发送到客户端发起的SMB请求,此漏洞可能允许远程执行代码。</p>
<p>影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2</p>
页:
[1]