微軟發(fā)布安全公告 最嚴重漏洞被谷歌員工提前披露
【51CTO.com 綜合消息】7月14日:微軟昨日針對5大安全漏洞發(fā)布了4個安全公告,其中最嚴重的漏洞使攻擊者能夠完全控制存在安全隱患的Windows計算機。
其中一款補丁程序?qū)iT針對旨在為用戶提供幫助的Windows幫助與支持中心 (Help and Support Center) 存在的重大漏洞。這一漏洞是由Google員工Tavis Ormandy在微軟提供補丁程序之前不負責(zé)任的公開披露的。網(wǎng)絡(luò)犯罪分子已經(jīng)開始利用這一漏洞對Windows用戶發(fā)動攻擊。(http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx )
McAfee Labs研究和市場推廣總監(jiān)Dave Marcus指出:“據(jù)McAfee Labs監(jiān)測,利用這一零日漏洞的惡意軟件數(shù)量激增。安全研究人員需要與軟件廠商密切協(xié)作來確保以最快的方法及時修復(fù)漏洞,使用戶擺脫險境。”
除了補丁程序之外,微軟今天還正式結(jié)束了對Windows XP Service Pack 2的支持。這意味著微軟將不再為運行Windows XP SP2的計算機提供安全更新。
正如Marcus所言:“許多企業(yè)和家庭用戶仍然部署并極度依賴基于這一Windows版本運行的應(yīng)用程序。對于終止安全更新帶給全球用戶的風(fēng)險尚難定論。不過,可以預(yù)計的是網(wǎng)絡(luò)犯罪分子的可乘之機來了。Windows XP SP2的用戶應(yīng)當(dāng)考慮換用其他版本操作系統(tǒng)和采用功能強大的安全解決方案來降低風(fēng)險?!?/P>
邁克菲建議所有用戶盡快安裝微軟的補丁程序。家庭用戶應(yīng)當(dāng)使用Windows自動更新。企業(yè)用戶需要部署風(fēng)險管理策略,優(yōu)先安裝補丁程序。
邁克菲為企業(yè)提供基于終端和網(wǎng)絡(luò)的安全技術(shù)以及風(fēng)險和合規(guī)工具,以抵御網(wǎng)絡(luò)攻擊,使企業(yè)能夠按需及時部署補丁程序。