微軟下周二將發(fā)布9個補丁 其中5個嚴重等級補丁
8月9消息,微軟8月份的補丁星期二將發(fā)布9個安全補丁,其中有5個是嚴重等級的安全補丁。這9個安全補丁中有8個安全補丁是修復(fù)Windows軟件中的嚴重安全漏洞,1個是修復(fù)Office軟件(以及Visual Studio、微軟ISA Server和微軟BizTalk Server)中的一個嚴重的安全漏洞。
同往常一樣,微軟提前發(fā)布的安全通知沒有詳細介紹這些安全補丁。但是,微軟解釋說,其中一個嚴重等級的Windows補丁將修復(fù)Outlook Express和Windows媒體播放器軟件中的安全漏洞。
其中一個嚴重的安全漏洞影響到了微軟為MacOS計算機提供的客戶端軟件以及Windows。包括服務(wù)器軟件和Vista在內(nèi)的各種版本的Windows都需要使用補丁。
微軟上個星期在補丁周期之外發(fā)布了一個補丁,修復(fù)了黑客正在積極地利用的IE瀏覽器中的一個安全漏洞。同時,微軟還為其Visual Studio開發(fā)工具套裝軟件發(fā)布了一個重要的軟件更新。
這兩個安全問題都是微軟的ATL(活動模板庫)中的一個基本的安全漏洞引起的。整個行業(yè)的開發(fā)人員都使用這些工具編寫應(yīng)用程序組件(或者編寫包括ActiveX控件在內(nèi)的組件對象模型代碼)。這個安全漏洞是代碼行中與額外的“&”字符有關(guān)的編程錯誤引起的。這樣,任何利用ATL代碼庫的應(yīng)用程序都會產(chǎn)生緩存溢出的風險。
目前唯一沒有修復(fù)的零日攻擊安全漏洞是微軟在7月份的補丁星期二發(fā)布了安全補丁之后立即曝光的在微軟Office Web組件中的一個安全漏洞。微軟提前發(fā)布了安全警告表明微軟將在下周二修復(fù)這個安全漏洞。但是,這個事情也不是絕對肯定的。