据国外媒体报道,微软安全响应中心的消息称,微软将会在下周二发布6个安全公告,并于次日通过网上直播的形式帮助用户解决安全问题。
据了解,此次将要修复的6个漏洞中,有3个漏洞的级别是“危急”的,其他3个漏洞的级别是“重要”。其中,“危急”级别的漏洞将允许攻击者远程执行恶意代码,也就是说黑客将有可能控制用户的受感染的机器。此外,在这6个漏洞中,有近一半的漏洞将可能导致计算机重启。
受感染的操作系统的清单如下:
Windows 2000、Windows XP (x86和x64)、Windows Server 2003 (x86和x64)、Windows Vista (x86和x64)以及Windows Server 2008 (x86和x64)。
而就Microsoft Office组件而言,仅有Office 2007将会受到影响。此外,微软互联网安全和Acceleration Server 2006、Virtual PC 2004、Virtual PC 2007 (32-bit和64-bit)以及虚拟服务器2005 R2 (32-bit和64-bit)都将会受到影响。
最值得一提的就是,自5月份就已经发现的DirectX漏洞,也将会通过此次的安全公告得以修复。
微软表示,本周早些时候发现的视频ActiveX控制漏洞的修补程序,尚且处于研发过程中。
公告的确切细目如下:
•公告1:“危急”(远程执行代码),Windows
•公告2:“危急”(远程执行代码),Windows
•公告3:“危急”(远程执行代码),Windows
•公告4:“重要”(提升特权),Virtual PC、Virtual Server
•公告5:“重要”(提升特权),ISA Server
•公告6:“重要”(远程执行代码),Office
除此之外,微软还将于周二发布以下服务:
•在Windows Update (WU)和Windows Server Update Services (WSUS)中的一个或多个与安全无关、高优先级更新;
•在Microsoft Update (MU)和Windows Server Update Services (WSUS)中的一个或多个与安全无关、高优先级更新;
•位于Windows Update、Microsoft Update、Windows Server Update Services以及微软下载中心中的Microsoft Windows恶意软件删除工具更新。