微軟近日發(fā)布了9月份的5個(gè)安全補(bǔ)丁,修復(fù)了包括Windows組件、Office等軟件中的15個(gè)安全漏洞。其中一個(gè)漏洞可造成打開最常見的文本文件或者Word文檔有被攻擊者遠(yuǎn)程控制的可能。
微軟本次修復(fù)了一個(gè)包括WindowsXP和Windows7在內(nèi)的公開披露的漏洞。如果用戶打開一個(gè)的特制的豐富文本格式文件(RTF)、文本文件(TXT)、或Word文檔(DOC),該漏洞可能允許遠(yuǎn)程執(zhí)行代碼,成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權(quán)限。雖然該補(bǔ)丁安全級(jí)別并非最高,僅為重要,但文本文件(TXT)或Word文檔(DOC)是電腦用戶最為常見的文件,因此影響范圍很大。
微軟本次更新有2個(gè)補(bǔ)丁修復(fù)Windows的安全漏洞,其中1個(gè)補(bǔ)丁僅修復(fù)服務(wù)器版的安全漏洞,如Server2003、Server2008和Server2008R2。第2個(gè)補(bǔ)丁修復(fù)所有支持版本的Windows操作系統(tǒng),包括已有10年之久的XP和比較新的Windows7。外2個(gè)補(bǔ)丁修復(fù)Excel軟件中的安全漏洞,包括最新的Windows版Excel2010和Mac版Excel2011以及Of-fice軟件中的Excel。第5個(gè)補(bǔ)丁修復(fù)各種服務(wù)器方面的軟件中安全漏洞,包括SharePoint、Groove和OfficeWebApps等軟件中的安全漏洞。
金山網(wǎng)絡(luò)安全專家提醒廣大用戶,漏洞始終是病毒木馬入侵電腦的重要通道,及時(shí)安裝安全更新,可以大大降低電腦被惡意攻擊的可能性。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。