微軟發布安全公告 最嚴重漏洞被谷歌員工提前披露
【51CTO.com 綜合消息】7月14日:微軟昨日針對5大安全漏洞發布了4個安全公告,其中最嚴重的漏洞使攻擊者能夠完全控制存在安全隱患的Windows計算機。
其中一款補丁程序專門針對旨在為用戶提供幫助的Windows幫助與支持中心 (Help and Support Center) 存在的重大漏洞。這一漏洞是由Google員工Tavis Ormandy在微軟提供補丁程序之前不負責任的公開披露的。網絡犯罪分子已經開始利用這一漏洞對Windows用戶發動攻擊。(http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx )
McAfee Labs研究和市場推廣總監Dave Marcus指出:“據McAfee Labs監測,利用這一零日漏洞的惡意軟件數量激增。安全研究人員需要與軟件廠商密切協作來確保以最快的方法及時修復漏洞,使用戶擺脫險境。”
除了補丁程序之外,微軟今天還正式結束了對Windows XP Service Pack 2的支持。這意味著微軟將不再為運行Windows XP SP2的計算機提供安全更新。
正如Marcus所言:“許多企業和家庭用戶仍然部署并極度依賴基于這一Windows版本運行的應用程序。對于終止安全更新帶給全球用戶的風險尚難定論。不過,可以預計的是網絡犯罪分子的可乘之機來了。Windows XP SP2的用戶應當考慮換用其他版本操作系統和采用功能強大的安全解決方案來降低風險。”
邁克菲建議所有用戶盡快安裝微軟的補丁程序。家庭用戶應當使用Windows自動更新。企業用戶需要部署風險管理策略,優先安裝補丁程序。
邁克菲為企業提供基于終端和網絡的安全技術以及風險和合規工具,以抵御網絡攻擊,使企業能夠按需及時部署補丁程序。