微软于6月份发布16款安全补丁
创始人
2024-07-31 20:21:12
0

【51CTO.com综合报道】微软于6月份发布了大量安全补丁,数量仅次于创下历史记录的4月,成为2011年第二高记录。本次共发布16 项安全更新,旨在修复涉及 Windows、IE、Office、SQL Servers 以及其他产品的24项漏洞。在发布的补丁中,9项评级为“关键”,7项评级为“重要”。

Adobe 昨日刚刚发布针对旗下产品漏洞的补丁,而Oracle上周已率先发布了17 项Java SE 补丁。

迈克菲实验室安全研究与通讯总监Dave Marcus 表示:“IT 管理员本月的工作负担将非常重。除了微软发布的大量安全补丁,他们还要处理同期发布的Adobe 和Java 补丁。管理员必须根据公司的自身情况综合评估,确定这些补丁的优先级。”

迈克菲实验室2010年第4季度威胁报告强调了安装 Adobe 更新的重要性。

报告中指出:“2010年全年,恶意软件开发者一直在针对 Flash 和 PDF 技术(后者尤为严重)中的漏洞大做文章。我们的恶意软件数据库显示,在非重复恶意软件样本中,恶意 Adobe PDF 以绝对数量优势高居首位,使PDF成为最热门的客户端漏洞攻击目标。”

在今日微软发布的补丁中,有一项是为了修复“Cookie 劫持”漏洞,该漏洞可以利用HTML5的特性盗取受害人的cookie信息。根据迈克菲实验室最近发表的一篇博文,这一漏洞在重要性上低于其他漏洞。

博文中指出:“一旦成功发起这一低概率攻击,攻击者将轻松得到您的全部浏览记录,包括访问过的网站和访问频率。如此一来,您将收到大量专门设计的垃圾邮件以及钓鱼信息。”

迈克菲建议用户尽快安装微软发布的补丁。家庭用户可以使用Windows自动更新功能。

企业用户需要制定适当的风险管理策略来评定这些补丁的重要性级别。迈克菲为企业用户提供了有效的终端和网络安全技术以及风险与合规工具,能够全面防范网络攻击,并让企业在方便时进行更新。

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...