國家計算機病毒應急處理中心通過對互聯網的監測發現,微軟公司已經發佈了5月份的漏洞補丁程序,修復了存在的多個漏洞,其中3個危害等級為“嚴重”, 4個危害等級為“重要”。我們提醒廣大計算機用戶特別注意以下危害等級為“嚴重”的漏洞補丁程序:
一、MS12-029:Microsoft Word RTF數據處理遠程內存破壞漏洞,危害等級為“重要”。Microsoft Office Word在解析RTF數據時的錯誤,可被利用破壞內存,以當前用戶權限執行任意代碼,從而控制用戶系統。
二、MS12-034:Microsoft .NET Framework序列化遠程代碼執行漏洞,危害等級為“嚴重”。Microsoft .NET Framework 中存在一個遠程執行代碼漏洞,它可能允許特製的 Microsoft .NET Framework 應用程序以不安全的方式訪問內存。成功利用此漏洞的攻擊者可以在登錄用戶的安全上下文中運行任意代碼。攻擊者可隨後安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
三、MS12-035:Microsoft .NET Framework輸入序列化或序列化遠程代碼執行漏洞,危害等級為“嚴重”。由於不正確地序列化不受信任的輸入,Microsoft .NET Framework中存在一個遠程執行代碼漏洞。成功利用此漏洞的攻擊者可以完全控制受影響的系統。攻擊者可隨後安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。