微軟推送本月9個安全補丁 影響所有Windows/Office
微軟今天開始推送7月份安全補丁,共9個,修復16個漏洞。其中,MS12-043、MS12-044與MS12-045為最高的“嚴重”級別,涉及Windows和IE。另外6個安全補丁則是重要級別,影響Office、開發工具、Windows和微軟Server Software。
微軟CORE安全部門高級主管Alex Horan曾指出:“最重要的補丁是1、3和4,補丁1和補丁3修復了可能導致遠程代碼執行的漏洞,攻擊者利用這些漏洞可以攻擊幾乎所有版本Windows。”補丁4則影響過去9年內發布的所有版本Office,因此也十分重要。下面具體來看看這三個補丁:
MS12-043修復了微軟XML Core Services中的一個公開漏洞,當用戶使用IE瀏覽一個惡意網頁時,該漏洞可能導致遠程代碼攻擊。影響軟件包括Windows XP SP3、Windows Server 2003 SP2、Vista SP2、Windows Server 2008 SP2、Windows 7、Win7 SP1、Windows Server 2008 R2、Office 2003、Office 2007、開發者攻擊和Server Software。
MS12-045修復了Data Access組件中的一個漏洞,該漏洞是私下報告給微軟的,當用戶訪問惡意網站,該漏洞可導致遠程代碼攻擊,攻擊者能獲得與用戶相同的權限。影響軟件包括:Windows XP SP3、Windows Server 2003 SP2、Vista SP2、Windows Server 2008 SP2、Windows 7、Win7 SP1、Windows Server 2008 R2。
MS12-046修復了Visual Basic for Applications的一個漏洞,當用戶打開非法Office文件(例如一個.docx文件),可能導致遠程代碼執行。攻擊者能夠安裝程序,瀏覽、更改、刪除數據,創建新的賬戶等。影響軟件包括:Office 2003 SP3、Office 2007 SP2/SP3、Office 2010與SP1、Visual Basic for Applications。