微軟發(fā)布安全公告 最嚴(yán)重漏洞被谷歌員工提前披露
【51CTO.com 綜合消息】7月14日:微軟昨日針對(duì)5大安全漏洞發(fā)布了4個(gè)安全公告,其中最嚴(yán)重的漏洞使攻擊者能夠完全控制存在安全隱患的Windows計(jì)算機(jī)。
其中一款補(bǔ)丁程序?qū)iT針對(duì)旨在為用戶提供幫助的Windows幫助與支持中心 (Help and Support Center) 存在的重大漏洞。這一漏洞是由Google員工Tavis Ormandy在微軟提供補(bǔ)丁程序之前不負(fù)責(zé)任的公開披露的。網(wǎng)絡(luò)犯罪分子已經(jīng)開始利用這一漏洞對(duì)Windows用戶發(fā)動(dòng)攻擊。(http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx )
McAfee Labs研究和市場(chǎng)推廣總監(jiān)Dave Marcus指出:“據(jù)McAfee Labs監(jiān)測(cè),利用這一零日漏洞的惡意軟件數(shù)量激增。安全研究人員需要與軟件廠商密切協(xié)作來(lái)確保以最快的方法及時(shí)修復(fù)漏洞,使用戶擺脫險(xiǎn)境。”
除了補(bǔ)丁程序之外,微軟今天還正式結(jié)束了對(duì)Windows XP Service Pack 2的支持。這意味著微軟將不再為運(yùn)行Windows XP SP2的計(jì)算機(jī)提供安全更新。
正如Marcus所言:“許多企業(yè)和家庭用戶仍然部署并極度依賴基于這一Windows版本運(yùn)行的應(yīng)用程序。對(duì)于終止安全更新帶給全球用戶的風(fēng)險(xiǎn)尚難定論。不過(guò),可以預(yù)計(jì)的是網(wǎng)絡(luò)犯罪分子的可乘之機(jī)來(lái)了。Windows XP SP2的用戶應(yīng)當(dāng)考慮換用其他版本操作系統(tǒng)和采用功能強(qiáng)大的安全解決方案來(lái)降低風(fēng)險(xiǎn)。”
邁克菲建議所有用戶盡快安裝微軟的補(bǔ)丁程序。家庭用戶應(yīng)當(dāng)使用Windows自動(dòng)更新。企業(yè)用戶需要部署風(fēng)險(xiǎn)管理策略,優(yōu)先安裝補(bǔ)丁程序。
邁克菲為企業(yè)提供基于終端和網(wǎng)絡(luò)的安全技術(shù)以及風(fēng)險(xiǎn)和合規(guī)工具,以抵御網(wǎng)絡(luò)攻擊,使企業(yè)能夠按需及時(shí)部署補(bǔ)丁程序。
























