设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
微软发布十二月重要安全更新 为五年以来最大规模
〖来源:CnBeta | 编辑:Cloudy | 浏览:人次〗

  12月10日,微软发布了自从5年以前改为每月发布更新制度以来的最大规模的一次更新。这次更新包括28个修补程序,几乎所有的都被标识为“严重”。 发布的这28个修补程序中,微软把其中的23个归类于严重类型,这是它的划分四级程度系统比例最好的一次。在其他的5个中,其中3个评价为“重要”,比“严重”低一个等级,两外2个评价为“中等”。这些补丁随着对windows,IE,Office,SharePoint,Windows Media和微软最流行的开发工具Visual Basic和Visual Studio的8次更新一块发布。

   研究者建议应该把windows的每一次更新列为首先要做的事情。“对于很多人来说,仍然有很多问题”,安全人员Andrew Storm说,“图形设备接口是一个”。

  代号MS08-071,包含两个单独的“严重”补丁,更新了Windows的核心图形渲染组件-Graphics Device Interface(GDI)。微软已经多次修补GDI,最新的一次在九月份。

  “这和MS08-021看起来很像”,Strom说,根据是四月份更新的2个GDI补丁。和上一次的修补程序一样,还有九月份的修补的漏洞,黑客可以利用这些漏洞欺骗用户打开或者浏览恶意的windows图元文件。

  “MS08-071很像去年和前年的各一次有关WMF文件的更新”,Qualys公司经理Amol Sarwate说,“它在系统核心中,它总是存在,利用它被攻击的几率很高“,和Strom一样,Sarwate把这项更新列为头条。

  Strom说,这项一直对GDI打补丁的工作不可避免的让一些人质问微软吹嘘的安全开发生命周期的进程,经过对bug的详细检查代码是否有效。“SDL有作用吗?我不知道“,Stroms承认,“没有看到代码分析,很难作判断"。

  ”当然有作用,我认为这是个明显的问题“,Qualys 的技术主管说,“期望微软发现所有问题现实吗?当然不现实了”。

  Storms说,IE的更新程序MS08-073将是他下一个优先更新的程序,原因很简单,有关它的4个漏洞补丁全是严重的,而且还是微软的优势浏览器。做完这些之后就模糊了。“GDI和IE当然是排在前面,可是除了他们就很难确定了”,他说,“对于人们来说,做完了第一和第二件事情就很难决定去做什么了”。


录入时间:2008-12-23 09:17:15 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号