文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 升级补丁 >> 文章内容  
 

 
微软7月安全补丁 补9处缺陷

www.hx99.org 阅读: 时间:2008-07-12 整理:华西黑盟
------------------------------------------------------------------
 

文章来源:   中国计算机安全

微软本周二发布补丁软件修正了Exchange、SQL Server和Windows中的缺陷。这些缺陷为黑客攻击用户的计算机提供了新渠道。

  微软发布的4款补丁软件的安全评级都是“重要”,它们修正了微软产品中的9个缺陷。

  安全厂商nCircle安全业务主管安德鲁·斯托姆斯指出,尽管这4款补丁软件中无一被评定为“危急”,但也够企业系统管理员忙活一阵子了。他说,企业系统管理员需要修正企业中两项最重要IT产品中的缺陷——电子邮件和数据库。

  安全专家表示,DNS(域名系统)缺陷尤其令人担忧,因为这是DNS协议设计中的一个缺陷,影响互联网上所有的DNS服务器。通过向DNS服务器发送某种类型的请求,黑客可以将用户由合法网站拐到恶意网站上,而这一切都是在用户毫不知情的情况下发生的。这种被称为“DNS缓存中毒”的攻击并非只影响 Web,它能够被用来将所有的互联网流量转接到黑客的服务器上。

  包括互联网软件财团、思科和Sun在内的其它DNS软件提供商也修正了这一缺陷。

  微软本周二还修正了此前已经披露的一个缺陷。该缺陷存在于Vista和Windows Server 2008的Windows Explorer中,使黑客能够在一台Windows PC上运行非授权软件。但黑客利用该缺陷发动攻击需要用户的参与。

  从理论上说,Exchange缺陷能够使黑客窃取电子邮件密码,并在用户的计算机上安装恶意软件。

  SQL Server缺陷修正了4个缺陷,这些缺陷影响所有微软目前支持的SQL Server版本。

   -------------------------------------------------------------------------------------------
  上一篇:微软本月将发4个重要级安全补丁
  下一篇:微软补丁曝乌龙 补丁的补丁制作中
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
Microsoft 安全公告 MS07-
动网8.0爆出漏洞 建议用户
[推荐]ANI漏洞官方补丁(微
Windows Server 2003 SP2
【推荐】新云2.1SP1漏洞补
Microsoft 安全公告 MS07-
微软尚未发布官方补丁,金
微软新发布的安全补丁无效
Microsoft 安全公告 MS06-
微软发布2月份7个安全补丁
动网博客注入漏洞补丁
Microsoft 安全公告 MS07-
Microsoft 安全公告 MS07-
注意:高危ANI漏洞微软官
动态光标ANI漏洞补丁: 各
微软发补丁 Vista无需修补
LBS blog sql注射漏洞非官
Microsoft 安全公告 MS07-
微软发布高危补丁,请立即
"熊猫烧香"重点攻击局域网
友情公告:所有网友务必打
年终谨防机器狗病毒来袭
下周6个安全补丁 至少2个
微软公布4个严重漏洞补丁
微软发布8个安全补丁 5个
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号