·推荐栏目: 产业要闻 - 市场分析 - 渠道新闻 - 产品中心 - VAR Partner World - 营销天地
 登录名: 密码: 会员注册 忘记密码
·搜索:
首页 > 新闻中心 > 软件 > 安全 > 正文
微软发布二月份信息安全公告
[微软安全产品惊传漏洞 另一项Word 漏洞可能导致零时攻击]

2007年2月26日 电脑商网

电脑商网消息 2007年2月26日】微软最近公布二月份信息安全更新,发布了12项安全性公告。以下摘要为赛门铁克安全响应中心就此次安全更新中最重要的两项问题做出的评估。

Microsoft Malware Protection Engine 的漏洞
赛门铁克安全响应中心将Microsoft Malware Protection Engine的漏洞,列为
本月安全性公告中影响最为严重的漏洞。该远程执行程序漏洞可能影响微软多项含有Microsoft Malware Protection Engine的产品,包括Windows Live OneCare、Microsoft Antigen 9.x、Microsoft Windows Defender、Microsoft ForeFront Security for Microsoft Exchange Server 1.x、以及 Microsoft ForeFront Security for SharePoint Server 1.x。 

当微软防病毒用户在使用Microsoft Malware Protection Engine进行配置以允许电脑执行PDF文档时,就可能产生这个漏洞。这个漏洞之所以危急,是因为恶意的PDF档案可能会被置于网站上或通过电子邮件传送,然后在网关或到达电脑时通过受感染的防病毒引擎扫描,攻击者就可以成功利用该漏洞,完全控制受影响的电脑。

Microsoft Word的漏洞
同时,微软也针对Word中的多项漏洞发布修补程序,以修正与Trojan.Mdropper.T/W/X木马程序有关的零时(Zero- day) Word漏洞,这种木马程序企图对受害电脑植入额外的威胁。微软本次所发布的安全公告中,也包含用户端Word执行程序代码漏洞的修补程序,这项漏洞会因暗藏于文件中的恶意目标而造成影响。成功利用该漏洞的黑客可能在使用者登陆时,从远端执行任意程序代码。

赛门铁克安全响应中心产品群经理Vince Hwang经理表示:“赛门铁克长期追踪发现零时漏洞数量正呈现不断增加的趋势,而这个月Microsoft Word的漏洞也再度说明了这一趋势。由于黑客持续缩短从漏洞公布到利用漏洞发动攻击的时间差,赛门铁克建议不论是企业级用户还是消费者用户,都必须主动更新软件,并在第一时间安装修补程序。”

赛门铁克建议IT管理员采取以下措施:
· 评估这些漏洞对重要系统可能造成的影响。
· 规划必要的应对措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实务准则。
· 采取主动式步骤以保护网络和咨询的完整性。
· 确认企业拥有合适及有效的资料备份流程和安全设备。
· 提醒用户谨慎开启所有来路不明的电子邮件附加档案,及连接来路不明或未被确认的网站。

赛门铁克建议家庭用户采取以下措施:
· 定期执行Microsoft Update,并且安装最新的安全性更新程序,以保持软件处于最新状态。
· 不要开启来路不明的电子邮件附加档案及连接来路不明或未被确认的网站。
· 使用信息安全产品例如“诺顿网络安全大师2007中文版”,以免遭受已知和未知的安全威胁。

更多的咨询可在近期浏览赛门铁克安全机制应变中心部落:
http://www.symantec.com/enterprise/security_response/weblog/

如需要微软2007年2月安全性更新详细资料,请至以下微软网站获悉:
http://www.microsoft.com/technet/security/bulletin/ms07-feb.mspx

赛门铁克的安全专家将密切监控与这些漏洞相关的更多咨讯,并在必要时提供更新与安全内容。如果您有任何问题,请及时与我们联系。

 

我对此有兴趣 发表/查看言论打印】 【推荐给朋友
查询与   微软 有关的新闻
相关文章
最新商情
  微软阳谋:帝国转折点
  微软被判侵犯阿-朗专利 赔偿15亿美元
  英国消费者签名要求微软削减Vista价格
  微软CEO警告开源软件厂商 可能再次起诉Li
  微软发布全新移动DRM系统PlayReady
  微软否认大嘴高管言论:09年不推新操作系统
  传微软下月发布Zune手机 抢先iPhone
  Adobe欲进入企业协作市场 IBM微软面临
  分析:微软拟借WM6提升手机操作系统市场份额
  微软推Messenger8.1 文件传输速度
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环
会员登录
用户名
密 码
登录 BBS
记住密码
 
  特别推荐
特别推荐_电脑商网
·
营销人的自我营销
·
营销人生存手册
·
2009中国IT市场大预言
·
2009年给企业过冬的10
·
幸逢变革的时代 企业家
·
再掀整合战火!速龙对
·
3G时代 新业务推广不能
·
联想重组方案落定
·
联想拉开重组序幕
·
中小企业顺应时代发展
·
中小企业应对经济危机
·
2008手机行业的七大关
·
CPW:2008年度最畅销产