微软将会在下周的周二修补(Patch Tuesday)中修补破纪录的49处漏洞,包含16处会影响Windows、IE、Office和.Net framework的安全公告。
根据警报显示,其中有四项公告被列为「严重」、十项被列为「重要」、两个是「中等」。
他们影响到Windows XP、Vista、Windows 7、Windows Server 2003和2008、 Microsoft Office XP Service Pack 3、 Office 2003 Service Pack 3、 Office 2007 Service Pack 2、 Office 2010、 Office 2004 for Mac和2008 for Mac、 Windows SharePoint Services 3.0、 SharePoint Server 2007、 Groove Server 2010和Office Web Apps。
微软并没有指出下周是否会修补被Stuxnet蠕虫攻击的两个未修补的Windows漏洞。微软之前修补了其他两个Windows中零时攻击漏洞,并在上个月的周二修补中说会释出另外两个被Stuxnet使用的漏洞修补。 Stuxnet透过Windows漏洞散布,但是设计来瞄准工业控制和跑着西门子软体的重大架构系统。
这是在周二修补中最多的一次修补,上一个记录是八月时的34个洞。
同时,大家都知道事后的修补是不够的,微软正准备一个新的方式来线上解决资安问题。本周稍早,微软释出一份由微软信任运算副总裁Scott Charney所撰写的论文,里面提到他建议采用公共健康模型到网际网路上。
他建议电脑可以被标志「安全认证」,显示它是否有最新的软体修补,是否有安装防火墙并且正确设置、防毒软体是最新版、并且没有被恶意软体攻击。如果健康认证显示有些地方不对劲,那ISP就可以通知那台电脑的使用者这个问题,而如果该电脑被用来攻击,则频宽就可以被锁住。
Comcast已经采取行动来警告它的网路使用者可能的恶意程式,当做自家反僵尸网路服务的一部分。而Brian Kerb报导FCC可能会要求ISP业者做更多以保护消费者电脑。 (杨士范/译)
- 高性价比商务首选 惠普240 G3暴力拆解
- 提高办公效率改善办公环境 商务台式机推荐
- 平板/笔记本全都有 MWC2014惠普新品面面观
- 索尼大动作:出售VAIO PC业务+裁员5000人
- 很有市场竞争力 近期最热Win8笔记本推荐
- 彰显儒雅气质 超轻薄商务笔记本搜罗
- 磨刀不误砍柴工 主流商务本带你高效办公
- 高效安全带来办公好心情 主流商务本推荐
- 时尚商务改变生活 白领一族买本必看
- 轻松办公 时尚生活 热门商务笔记本推荐
- 五小时办公续航!联想扬天V370体验评测
- “小黑”同胞兄弟?联想昭阳E47A体验评测
- 终极商务利器!联想Thinkpad T410s评测
- 商用一体机能否成主流?扬天E6000I深度解析
- 以小鉴大!惠普发布全新ProBook B系笔记本
- 碳纤机身配双显卡!索尼Z55高端轻薄本首测
- 貌离神合?图文解析ThinkPad新品Edge E30
- 绝对震撼!全新ThinkPad Edge/x100e视频