据国外媒体报道,周二,微软发布了大量的软件补丁,用10个安全公告修复了31个漏洞。
自2003年10月以来,微软将每个月的周二定为例行的“补丁发布日”,而此次该公司修复的漏洞是有史以来最多的一次,达到历史之最。
据了解,2009年6月份的“补丁日”,微软共发布了6个“危急”公告,3个“重要”公告以及一个“一般”公告。
而此次所发布的10个安全公告中,有4个安全公告是被用来修复已知的漏洞的。
其中,受影响的软件包括:Microsoft Windows 2000 Server和Windows Server 2003中的Active Directory;安装Windows XP专业版和Windows Server 2003时所出现的Active Directory应用程序模式;Windows后台打印程序;IE;
Office Word;Office Excel;Microsoft Works转换器;Windows远程程序呼叫;Windows内核;微软互联网信息服务以及Windows搜索等等。
5月中旬,微软所警告的IIS WebDAV漏洞的修补程序被包含在此次的公告中。
不过,微软此次发布的安全公告中,并不包括在Microsoft DirectX的DirectShow中已知的漏洞。据了解,攻击者可以通过一个恶意的QuickTime文件,利用该漏洞。5月月末,微软发布的安全顾问中指出,DirectShow-QuickTime漏洞可以被用来作为“浏览和获取自身攻击的矢量”。不过,在微软的支持网站上,该公司向用户提供了一个可点击的按钮,该按钮可以禁用QuickTime分解和保护系统。
Rapid7的首席技术官Tas Giakouminakis表示,现如今,攻击者利用漏洞的速度比以往任何时候都更快,因此,及时为计算机“打补丁”是非常必要的。