? 據(jù)PCWorld網(wǎng)站報道稱,微軟對IE瀏覽器進(jìn)行了“大修”,發(fā)布41款補丁修正IE中的內(nèi)存缺陷。IE補丁是微軟按月定期發(fā)布的補丁軟件的一部分。微軟本月發(fā)布的補丁軟件還修正了Office,以及桌面和服務(wù)器版Windows中的缺陷。
? ? 微軟這次發(fā)布補丁軟件修正了56個不同缺陷,補丁軟件被“塞進(jìn)”9個獨立的安全公告中。
? ? PCWorld稱,3個安全公告的評級為危急級別,意味著即使沒有用戶參與,黑客也可以利用這些缺陷興風(fēng)作浪。系統(tǒng)管理員應(yīng)當(dāng)盡可能迅速地修正危急缺陷。這3個安全公告涉及IE,以及服務(wù)器和桌面版Windows中的缺陷。安裝補丁軟件后,重啟系統(tǒng)補丁軟件才會生效。
? ? IE危急安全公告中的補丁軟件影響所有版本的IE,修正了IE處理內(nèi)存中對象的方式存在的缺陷。微軟已經(jīng)修正了ASLR(內(nèi)存地址空間布局隨機化)技術(shù)存在的缺陷。這些補丁軟件增添了權(quán)限驗證功能,確保IE能正確地使用ASLR技術(shù)。
? ? 在這次修正的41個IE缺陷中,只有一個是被公開披露的,但該缺陷只有與其他缺陷“配合”,才能被黑客用來興風(fēng)作浪。
? ? 安全廠商Qualys IT首席技術(shù)官沃爾夫?qū)た驳峡?Wolfgang Kandek)表示,這種情況并不罕見。目前許多黑客都發(fā)動“混合攻擊”,聯(lián)合使用多個缺陷對目標(biāo)系統(tǒng)發(fā)動攻擊。
? ? PCWorld指出,其余6個安全公告的危險等級為重要,這意味著黑客要利用其中的缺陷發(fā)動攻擊,需要用戶無心的參與,例如欺騙用戶點擊經(jīng)過特殊設(shè)計的網(wǎng)頁。
? ? 坎迪克指出,使用Office的企業(yè)應(yīng)當(dāng)關(guān)注本月發(fā)布的與Office有關(guān)的安全公告。包含在安全公告MS15-012中的一處缺陷,使黑客只需欺騙用戶打開嵌有惡意代碼的文檔——例如電子郵件,即可控制用戶的計算機。
? ? PCWorld表示,安全公告MS15-011中包含Windows組策略存在的一處缺陷。組策略是Windows服務(wù)器的配置管理技術(shù),坎迪克沒有注意到微軟以前曾修正過組策略中的缺陷。這一缺陷只影響利用域控制器管理大量Windows計算機的大企業(yè)。
? ? 坎迪克表示,該缺陷可以被黑客用來控制一個機構(gòu)內(nèi)部的大量Windows計算機。MS15-011表明,微軟在對其代碼進(jìn)行更深入的分析,查找潛在的安全短板。組策略補丁軟件不適合Windows 2003。微軟將在今年7月份停止對Windows 2003的支持。
? ? 坎迪克表示,這款補丁軟件“破壞性過大”,不適用于Windows 2003,尤其考慮到微軟將很快停止支持Windows 2003。這對仍然運行Windows 2003的企業(yè)來說是一個很好的提醒:趕快升級操作系統(tǒng)吧。
? ? 除發(fā)布補丁軟件外,微軟周二還采取了其他安全措施。微軟重新發(fā)布了一款Excel補丁軟件,它還擴展了較新版本的Windows中的審計功能。此外,微軟還修訂了與如何限制源自SSL 3.0的數(shù)據(jù)泄露有關(guān)的安全報告。
? ? 通常情況下,Adobe會在每個月的第一個星期二發(fā)布補丁軟件。但Adobe本月沒有發(fā)布補丁軟件,不過今年以來Adobe已經(jīng)發(fā)布了4款危急補丁軟件??驳峡苏f,忙于安裝微軟補丁軟件的系統(tǒng)管理員也應(yīng)當(dāng)確保他們安裝了Adobe的最新補丁軟件。