pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
微软发布五年最大规模的安全更新
作者:本站综合    来源:www.pchwz.com    更新时间:2008年12月13日

微软发布五年以来最大规模的安全更新


 本周,微软发布了自从5年以前改为每月发布更新制度以来的最大规模的一次安全更新。这次更新包括28个修补程序,几乎所有的都被标识为“严重”。 发布的这28个修补程序中,微软把其中的23个归类于严重类型,这是它的划分四级程度系统比例最好的一次。在其他的5个中,其中3个评价为“重要”,比“严重”低一个等级,两外2个评价为“中等”。这些补丁随着对windows,IE,Office,SharePoint,Windows Media和微软最流行的开发工具Visual Basic和Visual Studio的8次更新一块发布。

  研究者建议应该把windows的每一次更新列为首先要做的事情。“对于很多人来说,仍然有很多问题”,nCircle Network安全公司的安全主管Andrew Storms说,“图形设备接口是一个”。

  代号MS08-071,包含两个单独的“严重”补丁,更新了Windows的核心图形渲染组件-Graphics Device Interface(GDI)。微软已经多次修补GDI,最新的一次在九月份。

  “这和MS08-021看起来很像”,Strom说,根据是四月份更新的2个GDI补丁。和上一次的修补程序一样,还有九月份的修补的漏洞,黑客可以利用这些漏洞欺骗用户打开或者浏览恶意的windows图元文件。

  “MS08-71很像去年和前年的各一次有关WMF文件的更新”,Qualys公司经理Amol Sarwate说,“它在系统核心中,它总是存在,利用它被攻击的几率很高“,和Strom一样,Sarwate把这项更新列为头条。

  Storms说,IE的更新程序MS08-073将是他下一个优先更新的程序,原因很简单,有关它的4个漏洞补丁全是严重的,而且还是微软的优势浏览器。做完这些之后就模糊了。“GDI和IE当然是排在前面,可是除了他们就很难确定了”,他说,“对于人们来说,做完了第一和第二件事情就很难决定去做什么了”。

   Strom说,这项一直对GDI打补丁的工作不可避免的让一些人质问微软吹嘘的安全开发生命周期的进程,经过对bug的详细检查代码是否有效。“SDL有作用吗?我不知道“,Stroms承认,“没有看到代码分析,很难作判断"。

  “当然有作用,我认为这是个明显的问题“,Qualys 的技术主管说,“期望微软发现所有问题现实吗?当然不现实了”。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:360安全消息:微软再现超级漏洞      下一篇IE浏览器所有版本存在高危安全漏洞
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除