微软发布"重大"漏洞被视为"高风险"!
发布时间: 2009-09-23 丨 阅读次数: 9834
5月11日,微软最新公布了存在于Windows XP和Windows Server 2003两款操作系统中的安全漏洞。公司表示,该安全漏洞为黑客远程执行恶意代码提供了可乘之机。
据悉,微软公司将该安全漏洞定为二级危险,即“重大级”。而防病毒软件开发商赛门铁克则将该漏洞视为“高风
险”级别,公司表示,如果该漏洞被黑客所利用,后果则不堪设想。
微软公司表示,该漏洞主要是由于Windows的“帮助和支持中心”在验证所发送信息时的验证方式所致。目前,该漏洞的安全补丁已经发布在公司的网站上,微软建议这两款操作系统的用户尽快下载并安装该补丁程序。
至于该漏洞的威胁等级,微软安全响应中心的安全程序经理Stephen Toulouse表示,只有当无需用户进行任何操作即被攻击时,微软才将该漏洞视为最高级安全漏洞。因此,微软此次发现的安全漏洞视为二级威胁。
据微软和赛门铁克称,黑客要利用该漏洞对计算机进行更新,很有可能将事先某个恶意站点伪装成“系统更新地址”,然后再引诱计算机用户执行某些操作。
在最新发布的该安全补丁程序中,除了修复该漏洞外,微软还对系统进行了两处更改,以进一步确保系统的安全性。其一,微软删除了Windows XP中升级到“DVD解码器”的选项;其二,微软删除了用户在执行“添加新硬件”操作之后所出现的“发送信息硬件信息”的提示。
据悉,微软公司将该安全漏洞定为二级危险,即“重大级”。而防病毒软件开发商赛门铁克则将该漏洞视为“高风
险”级别,公司表示,如果该漏洞被黑客所利用,后果则不堪设想。
微软公司表示,该漏洞主要是由于Windows的“帮助和支持中心”在验证所发送信息时的验证方式所致。目前,该漏洞的安全补丁已经发布在公司的网站上,微软建议这两款操作系统的用户尽快下载并安装该补丁程序。
至于该漏洞的威胁等级,微软安全响应中心的安全程序经理Stephen Toulouse表示,只有当无需用户进行任何操作即被攻击时,微软才将该漏洞视为最高级安全漏洞。因此,微软此次发现的安全漏洞视为二级威胁。
据微软和赛门铁克称,黑客要利用该漏洞对计算机进行更新,很有可能将事先某个恶意站点伪装成“系统更新地址”,然后再引诱计算机用户执行某些操作。
在最新发布的该安全补丁程序中,除了修复该漏洞外,微软还对系统进行了两处更改,以进一步确保系统的安全性。其一,微软删除了Windows XP中升级到“DVD解码器”的选项;其二,微软删除了用户在执行“添加新硬件”操作之后所出现的“发送信息硬件信息”的提示。