通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
微软7月安全补丁 补9处缺陷
责任编辑:酷酷の鱼   更新日期:2008-7-14
 

文章来源:   中国计算机安全

微软本周二发布补丁软件修正了Exchange、SQL Server和Windows中的缺陷。这些缺陷为黑客攻击用户的计算机提供了新渠道。

  微软发布的4款补丁软件的安全评级都是“重要”,它们修正了微软产品中的9个缺陷。

  安全厂商nCircle安全业务主管安德鲁·斯托姆斯指出,尽管这4款补丁软件中无一被评定为“危急”,但也够企业系统管理员忙活一阵子了。他说,企业系统管理员需要修正企业中两项最重要IT产品中的缺陷——电子邮件和数据库。

  安全专家表示,DNS(域名系统)缺陷尤其令人担忧,因为这是DNS协议设计中的一个缺陷,影响互联网上所有的DNS服务器。通过向DNS服务器发送某种类型的请求,黑客可以将用户由合法网站拐到恶意网站上,而这一切都是在用户毫不知情的情况下发生的。这种被称为“DNS缓存中毒”的攻击并非只影响 Web,它能够被用来将所有的互联网流量转接到黑客服务器上。

  包括互联网软件财团、思科和Sun在内的其它DNS软件提供商也修正了这一缺陷。

  微软本周二还修正了此前已经披露的一个缺陷。该缺陷存在于Vista和Windows Server 2008的Windows Explorer中,使黑客能够在一台Windows PC上运行非授权软件。但黑客利用该缺陷发动攻击需要用户的参与。

  从理论上说,Exchange缺陷能够使黑客窃取电子邮件密码,并在用户的计算机上安装恶意软件。

  SQL Server缺陷修正了4个缺陷,这些缺陷影响所有微软目前支持的SQL Server版本。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 金山:2008上半年中国电脑病毒疫情互联网安全报告
    普通文章 微软7月安全补丁 补9处缺陷
    普通文章 互联网DNS存在重大漏洞
    普通文章 Gmail/Hotmail/YahooCAPTCHA验证均被攻破
    普通文章 IBM专家:SQL注入攻击第三波浪潮袭来
    普通文章 六少年被雇利用软件盗QQ号进行网络诈骗
    普通文章 GMail将帮助eBay对抗网络钓鱼
    普通文章 Vista表现疲软 Mac出货量激增39%
    普通文章 小心“硬盘魔鬼”破坏硬盘分区表
    推荐文章 瑞星公司07月13日发布 每日计算机病毒及木马播报
    热门文章
    普通文章EB(Permeo e-Border)代理教程
    普通文章SQL注入新威胁:将挑战操作系统安全
    普通文章网管员经验心得 局域网管理的八个误区
    普通文章SQL注射修改难猜解的MD5
    普通文章邮件病毒入侵后的正确查杀方法
    推荐文章推荐:CSRF:不要低估了我的危害和攻击能力
    普通文章三招教你保障无线网络连接安全
    推荐文章瑞星公司07月04日发布 每日计算机病毒及木马播报
    普通文章奥运安全杂谈:别让你的电脑给奥运抹黑鬼
    普通文章微软本月将发4个重要级安全补丁
    精彩专题