作为每月补丁周期的一部分,微软发布了7个安全公告。所有这些安全公告都标记为“严重”。这是微软最高等级的安全补丁。严重的安全漏洞一般能够让攻击者完全控制受影响的计算机,几乎不需要用户采取什么行动。
星期二发布的补丁修复的安全漏洞大多数只能在人们访问一个恶意网页或者打开一个恶意文件的时候被利用。这种攻击方法在网络犯罪分子中日益流行。
微软的MS07-027安全公告修复了IE浏览器中的6个安全漏洞。这些安全漏洞可以通过恶意网站被利用。微软发布的3个安全补丁修复了包括Office 2007在内的Office应用软件中的安全漏洞。这些安全漏洞大多数是由于这个应用程序处理某些文件的方法出现错误而产生的,通过恶意的Office文件可以利用这些安全漏洞。
Exchange软件中的安全漏洞能够让运行这个电子邮件服务器软件的系统完全被攻击者控制,不需要用户采取特别的行动。微软的MS07-026补丁修复了包括Exchange 2007在内的Exchange软件中的4个安全漏洞。最严重的漏洞存在于Exchange为电子邮件编码的方式中。
一些新报告的安全漏洞严重影响到IE 7、Office 2007和Exchange 2007等新软件这个事实损害了微软的安全信息。微软是把这些产品当作安全的产品推销的。
微软发布的补丁中还有修复三个零日攻击安全漏洞的补丁。这包括一个预料之中的修复Windows域名系统漏洞的补丁。这个漏洞影响到Windows 2000 Server和Windows Server 2003。微软上个月曾对这个安全漏洞发出警告并且说这个安全漏洞被用于“有限的”攻击。
另外二个零日攻击安全漏洞是影响IE浏览器和Word软件的安全漏洞。微软称,这个Word安全漏洞已经被用于网络攻击。