新華社天津4月11日專電(記者張建新)微軟公司將會在下週二發佈11個漏洞補丁程序,修復其開發的操作系統和應用軟體所存在的多個漏洞。國家計算機病毒應急處理中心提醒用戶及時下載安裝。
這些系統和軟體包括Windows操作系統、辦公自動化處理軟體Office和郵件系統Exchange等。在發佈的這些漏洞補丁程序中,有5個補丁程序的危害等級會是“嚴重”級別,這些嚴重的漏洞可能使惡意攻擊者遠程控制被入侵的計算機操作系統。
在這些漏洞補丁程序中,特別值得注意的是微軟公司將修復兩個漏洞,這兩個漏洞都是在微軟公司已經公佈了的安全公告中提及到的,而事後並沒有發佈針對該漏洞的補丁程序。這兩則公告分別是編號981169和編號977544。
安全公告981169指出,在使用瀏覽器IE時,腳本程序與 Windows 幫助文件在交互的方式上存在漏洞。一旦惡意Web網站中彈出特製的用戶對話框且計算機用戶按了鍵盤“F1”幫助鍵,那麼惡意攻擊者可以遠程在操作系統中執行任意代碼。該漏洞涉及Microsoft Windows 2000、Windows XP和Windows Server
2003這幾個版本。
安全公告977544中指出,SMB(服務器消息塊)協議中允許實施拒絕服務攻擊。此漏洞不能用於在計算機用戶操作系統上控制或安裝任意惡意軟體。
國家計算機病毒應急處理中心建議,廣大計算機用戶注意瀏覽微軟公司的官方網站,一旦漏洞補丁程序被發佈,應及時下載安裝到操作系統中,防止惡意攻擊者利用這些漏洞來入侵感染操作系統。