微軟拉警報 - IE系列瀏覽器易受惡意程式攻擊
IE瀏覽器的電腦使用者注意!微軟9日發布2003年以來規模最大的一次更新,釋出六月定期安全公告與編號MS09-018至MS09-027共10個安全補充程式,修正31個安全漏洞,包括修補IE系列瀏覽器中的8個漏洞,IE5、IE6、IE7及最新的IE8都受到影響。
微軟指出,六月的10個安全補充程式的嚴重性等級分別為六個重大等級、三個重要等級和ㄧ個中度等級,共修正31個安全漏洞,其中有15個安全漏洞被列為攻擊指數的第一等級,代表駭客在30天內就能開發出攻擊程式,因此呼籲民眾應盡速下載補充程式,以避免遭受惡意程式攻擊。
此外,編號MS09-018至MS09-027的10個安全補充程式中,被外界視為最嚴重的的安全補充程式是MS09-019,共修補了IE中的8個漏洞,影響所及包括IE5、IE6、IE7及最新的IE8。
微軟警告,網路使用者若未即時修補安全漏洞,當透過IE瀏覽器上網瀏覽惡意網頁時,駭客可能藉此發動遠端程式攻擊,其中,IE8的漏洞波及了Windows XP、Vista與Windows 7 Beta等作業系統。
此外,微軟還提醒,編號MS09-020安全補充程式是為避免IIS(Internet Information Services)漏洞所造成的資訊外洩威脅,此弱點於上月底已發布,且已有惡意程式碼被公佈;但經過微軟分析研究發現,駭客無法上傳或變更伺服器上的網頁,因此本月的安全性公告已將此更新之安全等級調降至重要,並針對惡意程式釋出安全更新及修正強化程序,以確保電腦使用的安全性。
微軟六月份威脅公告單。(圖/微軟新聞稿翻拍)
在本月的安全更新中,編號MS09-020 安全補充程式是為避免IIS(Internet Information Services)漏洞所造成的資訊外洩威脅,此弱點於上月底已發布,且已有惡意程式碼被公佈;但經過微軟分析研究發現,駭客無法上傳或變更伺服器上的網頁,因此本月的安全性公告已將此更新之安全等級調降至重要,並針對惡意程式釋出安全更新及修正強化程序,以確保電腦使用的安全性。 下列網頁將提供新發行之公告的摘要資訊: 下列二個為新發行之Microsoft Advisory 安全性摘要報告: 下列二個為重新發佈的安全性公告:
本通告的內容為何?
台灣微軟今日發佈六月定期安全公告與編號MS09-018~MS09-027共十個安全補充程式;台灣微軟呼籲民眾應盡速下載補充程式,以避免遭受惡意程式攻擊。
Microsoft 發行下列十個新的安全性公告,解決最近發現的弱點:
安全性公告編號:
MS09-018
嚴重性等級:
公告標題:Active Directory 中的弱點可能會允許遠端執行程式碼 (971055)
受影響的軟體:Microsoft Windows
重新開機需求: 需要重新開機
影響:遠端程式碼執行
安全性公告編號:
MS09-019
嚴重性等級:
公告標題:Internet Explorer 積存安全性更新 (969897)
受影響的軟體: Microsoft Windows, Internet Explorer
重新開機需求: 需要重新開機
影響:遠端執行程式碼
安全性公告編號:
MS09-020
嚴重性等級:
公告標題:Internet Information Services (IIS) 中的弱點可能會允許權限提高 (970483)
受影響的軟體:Microsoft Windows
重新開機需求: 需要重新開機
影響:權限提高
安全性公告編號:
MS09-021
嚴重性等級:
公告標題: Microsoft Office Excel 中的弱點可能會允許遠端執行程式碼 (969462)
受影響的軟體: Microsoft Office
重新開機需求: 可能需要重新開機
影響:遠端執行程式碼
安全性公告編號:
MS09-022
嚴重性等級:
公告標題: Windows 列印多工緩衝處理器中的弱點可能會允許遠端執行程式碼 (961501)
受影響的軟體: Microsoft Windows
重新開機需求: 需要重新開機
影響:遠端執行程式碼
安全性公告編號:
MS09-023
嚴重性等級:
公告標題:Windows 搜尋中的弱點可能會導致資訊洩漏 (963093)
受影響的軟體: Microsoft Windows
重新開機需求: 需要重新開機
影響:資訊洩漏
安全性公告編號:
MS09-024
嚴重性等級:
公告標題:Microsoft Works Converter 中的弱點可能會允許遠端執行程式碼 (957632)
受影響的軟體: Microsoft Office
重新開機需求: 可能需要重新開機
影響:遠端執行程式碼
安全性公告編號:
MS09-025
嚴重性等級:
公告標題:Windows 核心中的弱點可能會允許權限提高 (968537)
受影響的軟體: Microsoft Windows
重新開機需求: 需要重新開機
影響:權限提高
安全性公告編號:
MS09-026
嚴重性等級:
公告標題:RPC 中的弱點可能會允許權限提高 (970238)
受影響的軟體: Microsoft Windows
重新開機需求: 需要重新開機
影響:權限提高
安全性公告編號:
MS09-027
嚴重性等級:
公告標題:Microsoft Office Word 中的弱點可能會允許遠端執行程式碼 (969514)
受影響的軟體: Microsoft Office
重新開機需求: 可能需要重新開機
影響:遠端執行程式碼
2009 年 6 月份 Microsoft 安全性公告摘要 (中文版)
2009 年 6 月份 Microsoft 安全性公告摘要 (英文版)
Microsoft 安全性摘要報告 971888 - DNS 轉移的更新桯式
Microsoft 安全性摘要報告 (969898) - ActiveX Kill Bit (刪除位元)
更新彙總套件
MS09-017 – Microsoft Office PowerPoint 的弱點可能會
允許遠端執行程式碼 (957634)
2009 年 5 月份 Microsoft 安全性公告摘要