搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐新闻-搜狐网站
新闻中心 > 综合

微软发布四月份信息安全公告

  千龙网讯微软今日公布四月份信息安全更新,发布了5项安全性公告。此外,在3月29日,微软也发布了影响WindowsAnimatedCursor远程代码执行的非常规零日攻击漏洞。以下摘要为赛门铁克安全响应中心就此次安全更新中最重要的两项问题做出的评估。

  Microsoft Agent ActiveX 的漏洞

  赛门铁克安全响应中心将MicrosoftAgent的漏洞,列为本月安全性公告中影响最为严重的漏洞。如果成功利用该漏洞,攻击者便可随心所欲安装恶意代码,最严重可能会完全控制被感染的系统。

  由于ActiveX控制可在大量系统上运行,因此当用户访问恶意网站时,极易被攻击者利用该漏洞。这一客户端远程代码执行漏洞可影响MicrosoftWindows2000, Windows XP, 和Windows Server 2003 的MicrosoftAgentActiveX组件。

  Microsoft Client Server Runtime Server Subsystem(CSRSS)的漏洞

  同时,微软也发布了针对Microsoft Client/Server Runtime ServerSubsystem(CSRSS)漏洞的补丁。这一远程代码执行漏洞能够影响MicrosoftWindows的多种版本,包括Windows 2000,Windows XP, Windows Server 2003,和Windows Vista,因此威胁性极强。

  赛门铁克安全响应中心产品群经理VinceHwang经理表示:“赛门铁克发现这些漏洞利用出现了潜在增长,并且能够影响MicrosoftWindows的多种版本,包括WindowsVista,因此这些补丁十分重要。赛门铁克建议用户下载Microsoft提供的补丁来降低安全风险,进而优化并保护系统,抵御攻击威胁。”

  赛门铁克建议系统管理员采取以下措施:

  ? 评估这些漏洞对关键系统可能造成的影响。

  ? 规划必要的响应措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实践准则。

  ? 采取主动措施以保护网络和信息的完整性。

  ? 确认企业拥有合适及有效的数据备份流程和安全措施。

  ? 提醒用户谨慎打开所有来路不明的电子邮件附件,以及连接来路不明或未经核实的网站。

  赛门铁克建议家庭用户采取以下措施:

  ? 定期执行Windows Update,并且安装最新的安全性更新程序,以保持软件处于最更新状态

  ?不要打开来路不明的电子邮件附件,以及连接来路不明或未经核实的网站。?为了获得完整的安全防护,可考虑使用像诺顿网络安全特警,整合了防毒、个人防火墙、入侵检测的信息安全解决方案,以防御已知和未知威胁的攻击。

用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:章子怡 春运 郭德纲 315 明星代言 何智丽 叶永烈 吴敬琏 暴风雪 于丹 陈晓旭 文化 票价 孔子 房价

说 吧更多>>

说 吧 排 行

茶 余 饭 后更多>>