据国外媒体报道,微软公司于当地时间7月8日宣布下周将修复Windows和Office中的五个漏洞,其中包括谷歌工程师一个月之前披露的XP零日漏洞。 上个月,Google研究员塔维斯-奥曼迪(Tavis Ormandy)披露了Windows XP 和Windows Server 2003的Windows帮助与支持中心组件存在的安全漏洞。奥曼迪表示,如果漏洞被激活,攻击者可以实施偷渡式下载攻击,用户在访问恶意网站时便会感染病毒。 按照微软发布补丁的规律,偶数月份发布的补丁规模一般较大,因此,下周二的补丁规模并不大。 Qualys首席技术官Wolfgang Kandek说,7月份微软发布的补丁相对来说较小,但是,如果奥曼迪如果没有催促微软尽快发布XP零日漏洞补丁,那么该月的补丁规模将会更小。 另一个值得一提的漏洞是存在于64位Windows 7 以及 Windows Server 2008 R2中的漏洞。微软于五月中旬证实该漏洞。 微软下周将要发布的4个更新中:3个安全等级为“危急”,另一个安全等级为“重要”。 所有Windows更新的安全等级均为“危急”,另外,一个Office更新的安全等级也为“危急”,其他更新的安全等级均为“重要”。Office更新分别修复了Access 及 Outlook,、套件数据库 和电子邮件客户端。 另外,周二的更新将是Windows 2000 以及Windows XP Service Pack 2 (SP2)的最后一次更新,以后微软将不再支持。 微软大概将于当地时间7月13日下午1点发布该4个更新。