微軟將于7月10日發(fā)布9個安全補(bǔ)丁
7月6日消息,據(jù)國外媒體報道,微軟下周2將發(fā)布的7月份共計(jì)9個新的安全補(bǔ)丁,其中包括一個修復(fù)IE 9安全漏洞的嚴(yán)重等級的補(bǔ)丁。微軟發(fā)布的9個安全補(bǔ)丁中有3個是嚴(yán)重等級的補(bǔ)丁,其余的6個是重要等級的安全補(bǔ)丁。這些補(bǔ)丁將修復(fù)Windows、SharePoint、Office (和Office for Mac)和IE瀏覽器等微軟廣泛的平臺和軟件中的安全漏洞。
下周補(bǔ)丁星期二包括的一個嚴(yán)重的補(bǔ)丁專門修復(fù)IE 9中的安全漏洞。nCircle網(wǎng)絡(luò)安全公司負(fù)責(zé)安全運(yùn)營的主管安德魯·斯道姆思 (Andrew Storms)稱,微軟一般每隔一個月都要發(fā)布IE補(bǔ)丁。微軟6月份發(fā)布了累計(jì)的更新。因此,微軟下周發(fā)布IE 9補(bǔ)丁確實(shí)讓人感到意外??梢钥隙ǖ卣f,微軟發(fā)布的這個補(bǔ)丁將修復(fù)非常嚴(yán)重的安全漏洞。
7月補(bǔ)丁星期二明擺著的要修復(fù)的安全漏洞是在微軟XML核心服務(wù)中的安全漏洞。 Rapid7公司安全研究員馬卡斯·凱里(Marcus Carey)解釋說,許多都期待微軟修復(fù)XML核心服務(wù)中的“CVE-2012-1889”安全漏洞。這個安全漏洞目前正在被黑客利用。微軟上個月發(fā)布了 一個臨時的補(bǔ)丁并且希望機(jī)構(gòu)在微軟研制永久性補(bǔ)丁的同時使用那個臨時補(bǔ)丁。然而,目前還不清楚微軟7月補(bǔ)丁星期二是否會發(fā)布這個永久性的補(bǔ)丁。
斯道姆思表示,如果微軟7月份不修復(fù)這個安全漏洞,這將引起IT安全團(tuán)隊(duì)的擔(dān)心。據(jù)可靠的報告稱,一些流行的攻擊工具集中已經(jīng)包含了這個安全漏洞。