微軟發(fā)布“嚴(yán)重”漏洞補(bǔ)丁程序
天津2月20日電 微軟公司近日發(fā)布了2月份的漏洞補(bǔ)丁程序,修復(fù)了存在的多個(gè)漏洞,其中4個(gè)危害等級(jí)為“嚴(yán)重”,5個(gè)危害等級(jí)為“重要”,涉及產(chǎn)品包括微軟操作作系統(tǒng)Windows、辦公自動(dòng)化軟件Office、瀏覽器IE等。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒廣大計(jì)算機(jī)用戶特別注意以下危害等級(jí)為“嚴(yán)重”的漏洞補(bǔ)丁程序:
一、MS12-008:Windows內(nèi)核模式驅(qū)動(dòng)程序遠(yuǎn)程代碼執(zhí)行漏洞。當(dāng)存在漏洞的用戶瀏覽一個(gè)攻擊者精心構(gòu)造的網(wǎng)頁(yè)時(shí),可能引發(fā)攻擊者的惡意代碼得到執(zhí)行,安裝惡意程序或竊取用戶隱私。
二、MS12-010:Microsoft IE積累更新補(bǔ)丁。瀏覽器IE中存在的四處漏洞,當(dāng)存在漏洞的用戶瀏覽一個(gè)攻擊者精心構(gòu)造的網(wǎng)頁(yè)時(shí),可能引發(fā)攻擊者的惡意代碼得到執(zhí)行,安裝惡意程序或竊取用戶隱私。
三、MS12-013:Microsoft Windows 'Msvcrt.dll'遠(yuǎn)程緩沖區(qū)溢出漏洞。攻擊者可能利用此漏洞誘使用戶打開(kāi)特制的媒體文件,導(dǎo)致執(zhí)行任意代碼。
四、MS12-016:Mircosoft NET Framework和Mircosoft Silverlight遠(yuǎn)程代碼執(zhí)行漏洞。當(dāng)存在漏洞的用戶瀏覽一個(gè)攻擊者精心構(gòu)造的網(wǎng)頁(yè)時(shí),可能引發(fā)攻擊者的惡意代碼得到執(zhí)行,安裝惡意程序或竊取用戶隱私。
專家說(shuō),微軟公司已經(jīng)公布了針對(duì)上述漏洞的補(bǔ)丁程序,建議計(jì)算機(jī)用戶盡快到微軟官方網(wǎng)站下載其漏洞補(bǔ)丁程序,及時(shí)彌補(bǔ)存在的漏洞,防止遠(yuǎn)程惡意攻擊者利用此漏洞入侵破壞操作系統(tǒng)。Microsoft已經(jīng)為此發(fā)布了安全公告以及相應(yīng)的補(bǔ)丁程序,地址如下:
1、http://www.microsoft.com/technet/security/bulletin/MS12-008.asp
2、http://www.microsoft.com/technet/security/bulletin/MS12-010.asp
3、http://www.microsoft.com/technet/security/bulletin/MS12-013.asp
4、http://www.microsoft.com/technet/security/bulletin/MS12-016.asp。 rc="/21ic_image/21icimage/zb-images/1057/t21.gif"/>