北京時間8月11日凌晨,微軟8月安全更新一舉發(fā)布14個安全公告,用來修復(fù)Windows、IE瀏覽器以及Office等軟件中的34個安全漏洞。盡管一周前微軟剛剛緊急修復(fù)了“快捷方法”漏洞,接踵而來的月度補丁數(shù)量還是創(chuàng)下了歷史最高值。據(jù)360安全中心估算,每個用戶需要下載大約40兆的補丁程序。為了幫用戶盡快修復(fù)漏洞,360安全衛(wèi)士在補丁日特別籌備了550G的帶寬,達到大型視頻網(wǎng)站的帶寬范圍。
按照慣例,微軟定期在每月第二周的星期二(美國當?shù)貢r間下午1點,即北京時間周三凌晨)發(fā)布補丁。此前由于Windows操作系統(tǒng)“快捷方法”漏洞曝光,并遭到黑客大舉攻擊,8月3日凌晨微軟破例提前修復(fù)了這個漏洞。僅僅一周后,微軟又通過14個安全公告發(fā)布補丁,其中8個被定義為迫害級別最高的“嚴重”,無論補丁數(shù)量,還是高危漏洞的數(shù)量,都達到了歷史頂點。
對于近期漏洞頻出的情況,360安全專家認為:隨著暑期到來,一方面網(wǎng)游玩家活潑度增加,對木馬盜號形成了宏大的利益誘惑,而安全漏洞又是木馬最青睞的天然通道;另一方面,黑客的低齡化情況也很明顯,暑假使黑客群體有了更多發(fā)掘漏洞、攻擊漏洞的時間,因此在7、8月份,漏洞最容易密集呈現(xiàn),去年迫害最嚴重的“Mpeg-2視頻”漏洞和“Office內(nèi)存損壞”漏洞都是在這個時代呈現(xiàn)的。
據(jù)介紹,微軟8月補丁有的用于修復(fù)Windows操作系統(tǒng)漏洞,有的用于修復(fù)IE瀏覽器等軟件漏洞。其中特別值得關(guān)注的包含涉及IE瀏覽器、Office Word、Excel以及音頻文件和XML核心組件的遠程代碼履行漏洞,這些漏洞可使木馬利用惡意網(wǎng)頁、郵件甚至音樂主動侵入網(wǎng)民電腦。此外,Windows 7操作系統(tǒng)的內(nèi)核網(wǎng)絡(luò)驅(qū)動也存在嚴重的提權(quán)漏洞。網(wǎng)民只有及時修復(fù)這些漏洞,才干把被木馬盜號的風險降到最低。
“暑期上網(wǎng),特別是玩游戲、用網(wǎng)銀和聊天工具,必定要打好補丁,防備電腦被木馬入侵。”360安全專家表現(xiàn):“360安全衛(wèi)士根據(jù)用戶電腦的系統(tǒng)和軟件環(huán)境智能推送補丁,同時安排了足夠的帶寬和服務(wù)器,保證每個360用戶都高速下載補丁,盡快修復(fù)漏洞。”
附:微軟8月補丁信息:
http://www.microsoft.com/technet/security/bulletin/ms10-aug.mspx
【義務(wù)編輯:王文文 TEL:(010)68476606】 相關(guān)閱讀