北京時(shí)間8月11日凌晨,微軟8月安全更新一舉發(fā)布14個(gè)安全公告,用來修復(fù)Windows、IE瀏覽器以及Office等軟件中的34個(gè)安全漏洞。盡管一周前微軟剛剛緊急修復(fù)了“快捷方法”漏洞,接踵而來的月度補(bǔ)丁數(shù)量還是創(chuàng)下了歷史最高值。據(jù)360安全中心估算,每個(gè)用戶需要下載大約40兆的補(bǔ)丁程序。為了幫用戶盡快修復(fù)漏洞,360安全衛(wèi)士在補(bǔ)丁日特別籌備了550G的帶寬,達(dá)到大型視頻網(wǎng)站的帶寬范圍。
按照慣例,微軟定期在每月第二周的星期二(美國當(dāng)?shù)貢r(shí)間下午1點(diǎn),即北京時(shí)間周三凌晨)發(fā)布補(bǔ)丁。此前由于Windows操作系統(tǒng)“快捷方法”漏洞曝光,并遭到黑客大舉攻擊,8月3日凌晨微軟破例提前修復(fù)了這個(gè)漏洞。僅僅一周后,微軟又通過14個(gè)安全公告發(fā)布補(bǔ)丁,其中8個(gè)被定義為迫害級(jí)別最高的“嚴(yán)重”,無論補(bǔ)丁數(shù)量,還是高危漏洞的數(shù)量,都達(dá)到了歷史頂點(diǎn)。
對(duì)于近期漏洞頻出的情況,360安全專家認(rèn)為:隨著暑期到來,一方面網(wǎng)游玩家活潑度增加,對(duì)木馬盜號(hào)形成了宏大的利益誘惑,而安全漏洞又是木馬最青睞的天然通道;另一方面,黑客的低齡化情況也很明顯,暑假使黑客群體有了更多發(fā)掘漏洞、攻擊漏洞的時(shí)間,因此在7、8月份,漏洞最容易密集呈現(xiàn),去年迫害最嚴(yán)重的“Mpeg-2視頻”漏洞和“Office內(nèi)存損壞”漏洞都是在這個(gè)時(shí)代呈現(xiàn)的。
據(jù)介紹,微軟8月補(bǔ)丁有的用于修復(fù)Windows操作系統(tǒng)漏洞,有的用于修復(fù)IE瀏覽器等軟件漏洞。其中特別值得關(guān)注的包含涉及IE瀏覽器、Office Word、Excel以及音頻文件和XML核心組件的遠(yuǎn)程代碼履行漏洞,這些漏洞可使木馬利用惡意網(wǎng)頁、郵件甚至音樂主動(dòng)侵入網(wǎng)民電腦。此外,Windows 7操作系統(tǒng)的內(nèi)核網(wǎng)絡(luò)驅(qū)動(dòng)也存在嚴(yán)重的提權(quán)漏洞。網(wǎng)民只有及時(shí)修復(fù)這些漏洞,才干把被木馬盜號(hào)的風(fēng)險(xiǎn)降到最低。
“暑期上網(wǎng),特別是玩游戲、用網(wǎng)銀和聊天工具,必定要打好補(bǔ)丁,防備電腦被木馬入侵。”360安全專家表現(xiàn):“360安全衛(wèi)士根據(jù)用戶電腦的系統(tǒng)和軟件環(huán)境智能推送補(bǔ)丁,同時(shí)安排了足夠的帶寬和服務(wù)器,保證每個(gè)360用戶都高速下載補(bǔ)丁,盡快修復(fù)漏洞。”
附:微軟8月補(bǔ)丁信息:
http://www.microsoft.com/technet/security/bulletin/ms10-aug.mspx
【義務(wù)編輯:王文文 TEL:(010)68476606】 相關(guān)閱讀