赛门铁克安全响应中心将Microsoft Exchange的漏洞列为本月安全性公告中影响较为严重的漏洞之一。该远程执行代码漏洞可能影响Microsoft Exchange Server 2000/2003/2007的MIME(多用途互联网邮件扩展)解码机制。当用户打开按Base64编码的附件时,就极有可能打开该漏洞。
微软日前发布了影响Windows DNS RPC Interface运行的零日攻击漏洞补丁,该补丁于四月被发现,并对网络造成破坏。这种远程代码执行漏洞影响多种服务器操作系统,包括windows 2000和Windows Server 2003,以及拥有DNS服务支持的系统(如Domain Controller,DNS Server和Microsoft Small Business Server configurations等)。企业和小型公司用户必须确保在该漏洞被发现后及时下载更新系统补丁,否则,一次成功的漏洞攻击将彻底地瓦解用户电脑。