据国外媒体报道,本周二,微软对外发布了4款安全补丁,修复了Windows和Office中的5处漏洞,其中包括一个Windows帮助和支持中心中存在的危急漏洞,它已经被黑客利用对用户计算机发起攻击。
据了解,在线帮助功能中的漏洞存在于Windows XP和Windows Server 2003的受支持版本中,它通过诱惑用户访问一个恶意网站,进而允许攻击者控制用户的计算机。根据微软的安全公告显示,这个漏洞对于Windows XP的危险程度评级是“危急”,对于Windows Server 2003为“低”。
实际上,Windows XP中存在的这个安全漏洞是由谷歌的安全研究人员Tavis Ormandy最先对外披露的,他希望微软能够重视这个Windows XP漏洞。而在Ormandy对外公布这个Windows XP漏洞不久之后,外界攻击者就利用这个XP漏洞对用户的计算机发起了攻击。
与此同时,微软周二发布的安全公告中还包括另外两款危急补丁软件,它修复了Canonical Display Driver中的一处缺陷和Microsoft Office Access ActiveX Controls中的两处缺陷,它们都可能会导致攻击者控制用户的计算机。Canonical Display Driver中的漏洞对于64位版Windows 7的危险程度评级是“危急”,对于Windows Server 2008 R2为“重要”,而Access ActiveX Controls终的漏洞对于Office 2003 和2007的危险程度评级是“危急”。
此外,微软还发布了一款危险评级程度为“危急”的补丁软件,修复了Microsoft Office Outlook 2002、2003和2007中的一个远程代码执行漏洞。
众所周知,Windows XP仍然是当今使用最为广泛的一款操作系统。周二,微软正式截止了对Windows XP SP2和Windows 2000的支持。而根据统计显示,目前,仍然有50%的XP计算机运行的是Windows XP SP2操作系统。
对此,微软建议,为了确保计算机的安全性,用户应该立即执行Windows XP SP2至SP3或Windows 7的升级。