平台首页 | 信息安全月报 | 办事通知 | 信息安全月报 | 电子证书 | 病毒预警 | 信息安全服务 | 图片新闻
本周电脑病毒预报(2008.6.16-2008.6.22)
     发布者:网管处   发布时间:2008-6-16  

    近期,微软公司发布了今年6月份的多个系统漏洞补丁程序,危害级别包括三个“高危”,三个“严重”和一个“中等”。其中,三个“高危”级别的漏洞补丁程序分别修复了操作系统中的蓝牙模块、 应用程序接口和IE浏览器中所存在的漏洞。国家计算机病毒应急处理中心提醒广大计算机用户特别要注意“高危”级别的漏洞补丁程序,它们分别是:
    (一)MS08-030:蓝牙栈中可能允许远程执行代码的漏洞,由于蓝牙栈中没有正确处理大量服务的描述请求,导致出现可能远程执行代码的漏洞。一旦成功利用该漏洞,恶意攻击者可以提升使用权限并远程执行任意代码,最终完全控制受攻击的操作系统。
    (二)MS07-031:Internet Explorer累积安全更新,IE 浏览器显示异常的Web网页时存在可远程执行任意代码的漏洞,同时在处理某些Web网页请求的方式中也存在着信息泄露的漏洞。恶意攻击者可以通过构建Web网页来攻击存在漏洞的操作系统。计算机用户一旦点击浏览特制的Web网页,恶意攻击者就可以远程执行任意代码或读取系统中IE浏览器其他域中的数据。
    (三)MS07-033:DirectX中可能允许远程执行代码的漏洞,DirectX 是一种应用程序接口,它可让以windows为平台的游戏或多媒体程序获得更高的执行效率,加强3d图形和声音效果。由于DirectX没有正确地解析同步可访问媒体互换文件类型的参数,因此DirectX出现了允许远程执行任意代码的漏洞。一旦成功利用该漏洞,恶意攻击者可以通过特制的文件远程执行任意恶意代码,最终完全控制受攻击的操作系统。

专家提醒:
   根据以往经验看,我们提到的上述那些应注意的漏洞很可能会被恶意攻击者利用,进行病毒传播。计算机用户不可忽视,要根据系统情况尽快地下载、安装这些漏洞的补丁程序,防止类似的利用系统漏洞进行恶意攻击现象的发生。


来自:国家计算机病毒应急处理中心
      计算机病毒防治产品检验中心

附件

相关链接
杭州市信息化办公室版权所有© 浙ICP备 030500
地址:杭州市环城北路318号(市府内) 邮编:310026 电话:(0571)85252333 传真:85252393 
承办:杭州市经济信息中心  技术支持:浙江八方电信有限公司