微軟公佈3項安全性更新程式
影響範圍擴及Windows、Outlook Express與MSN |
賽門鐵克呼籲用戶立即下載更新程式
並使用多功能整合式安全產品 |
 |
|
|
微軟今(13)公佈了3項新的安全性更新程式,其中2項賽門鐵克安全機制應變中心列為嚴重等級最高的漏洞。此次公佈漏洞的影響範圍涵蓋使用者常用的微軟Windows作業系統、IE瀏覽器、Outlook
Express、MSN Messenger等軟體,同時賽門鐵克提醒用戶在執行影像檔時務必提高警覺。 |
|
|
賽門鐵克機制應變中心資深經理Oliver Friedrichs表示:「面對這些高度風險的漏洞,使用者必須採取適當方法以維護其網路安全。除了立即安裝修補程式之外,使用者切記不要開啟來路不明的檔案或連結。賽門鐵克建議用戶將電腦軟體維持在最低使用者權限,並且安裝網路入侵偵測系統以監視不正常的網路流量,察覺任何可疑的入侵行為。」 |
|
|
微軟安全性公告 MS05-036–色彩管理模組中的漏洞可能會允許遠端執行程式碼 *
嚴重性等級:高度風險 * 漏洞的影響:微軟CMM色彩管理模組(Microsoft
Color Management Module, CMM)為一微軟作業系統普遍內建的元件。CMM處理各式各樣的影像檔案類型,像是JPEG,
EXIF, TIFF, PNG, PDF, PICT, PostScript, JDF(Job Definition Formate),
SVG, 及 CSS3 等格式。此項漏洞可允許駭客透過惡意網站或電子郵件從遠端執行程式碼,亦有可能透過Outlook使用者預覽郵件時利用該漏洞造成影響。其他使用CMM色彩管理模組的應用程式像是IE瀏覽器或MSN
messenger也可能受影響。 * 受影響的軟體:微軟CMM色彩管理模組
* 詳情請參考微軟網站: http://www.microsoft.com/technet/security/bulletin/ms05-036.mspx |
|
|
微軟安全性公告 MS05-037–Jview Profiler 的漏洞可能會允許遠端執行程式碼
* 嚴重性等級:高度風險 *
漏洞的影響:該漏洞存在於Javaprxy.dll之中。Javaprxy.dll為微軟Java虛擬機器(Microsoft Java
Virtual Machine)的偵錯工具介面。成功利用此漏洞的駭客可以經由惡意網頁遠端執行程式碼,以取得受影響電腦的完整控制權。
* 受影響的軟體:Windows,IE瀏覽器 *
詳情請參考微軟網站: http://www.microsoft.com/technet/security/Bulletin/MS05-037.mspx |
|
|
賽門鐵克建議企業用戶採取以下措施: *評估這些漏洞對其重要系統的可能影響。
*規劃必要的回應措施,包括採取合適的安全解決方案來部署更新修補程式,及
*執行最佳實務準則。 *採取主動式步驟以保護網路和資訊的完整性。
*系統經理人應該確認企業擁有合適及有效的資料備份流程和安全裝置。
*謹慎開啟所有來路不明的電子郵件附加檔案,及連結來路不明或未被確認的網站。 |
|
|
賽門鐵克建議家庭用戶採取以下措施: *定期執行Windows
Update,並且安裝最新的安全性更新程式,以保持軟體處於最新狀態。 *不建議開啟來路不明的電子郵件附加檔案,及連結來路不明或未被確認的網站。
*為了獲得完整的安全防護,可考慮使用整合了防毒、個人防火牆、入侵偵測的資訊安全解決方案如諾頓網路安全大師,以免於今日已知和未知的威脅。 |
|
|
 |