微軟將于7月10日發(fā)布9個(gè)安全補(bǔ)丁
7月6日消息,據(jù)國(guó)外媒體報(bào)道,微軟下周2將發(fā)布的7月份共計(jì)9個(gè)新的安全補(bǔ)丁,其中包括一個(gè)修復(fù)IE 9安全漏洞的嚴(yán)重等級(jí)的補(bǔ)丁。微軟發(fā)布的9個(gè)安全補(bǔ)丁中有3個(gè)是嚴(yán)重等級(jí)的補(bǔ)丁,其余的6個(gè)是重要等級(jí)的安全補(bǔ)丁。這些補(bǔ)丁將修復(fù)Windows、SharePoint、Office (和Office for Mac)和IE瀏覽器等微軟廣泛的平臺(tái)和軟件中的安全漏洞。
下周補(bǔ)丁星期二包括的一個(gè)嚴(yán)重的補(bǔ)丁專門修復(fù)IE 9中的安全漏洞。nCircle網(wǎng)絡(luò)安全公司負(fù)責(zé)安全運(yùn)營(yíng)的主管安德魯·斯道姆思 (Andrew Storms)稱,微軟一般每隔一個(gè)月都要發(fā)布IE補(bǔ)丁。微軟6月份發(fā)布了累計(jì)的更新。因此,微軟下周發(fā)布IE 9補(bǔ)丁確實(shí)讓人感到意外。可以肯定地說,微軟發(fā)布的這個(gè)補(bǔ)丁將修復(fù)非常嚴(yán)重的安全漏洞。
7月補(bǔ)丁星期二明擺著的要修復(fù)的安全漏洞是在微軟XML核心服務(wù)中的安全漏洞。 Rapid7公司安全研究員馬卡斯·凱里(Marcus Carey)解釋說,許多都期待微軟修復(fù)XML核心服務(wù)中的“CVE-2012-1889”安全漏洞。這個(gè)安全漏洞目前正在被黑客利用。微軟上個(gè)月發(fā)布了 一個(gè)臨時(shí)的補(bǔ)丁并且希望機(jī)構(gòu)在微軟研制永久性補(bǔ)丁的同時(shí)使用那個(gè)臨時(shí)補(bǔ)丁。然而,目前還不清楚微軟7月補(bǔ)丁星期二是否會(huì)發(fā)布這個(gè)永久性的補(bǔ)丁。
斯道姆思表示,如果微軟7月份不修復(fù)這個(gè)安全漏洞,這將引起IT安全團(tuán)隊(duì)的擔(dān)心。據(jù)可靠的報(bào)告稱,一些流行的攻擊工具集中已經(jīng)包含了這個(gè)安全漏洞。