
在微軟發布的10月份安全更新中,其共推出8款安全補丁,其中包括一款針對此前IE瀏覽器關鍵漏洞的永久性補丁。在9月份,用戶在IE上發現一處代號為“CVE-2013-3893”的安全漏洞,該漏洞存在于微軟所有版本的IE瀏覽器上。該漏洞代碼可能被集成到開源測試工具,從而引發大規模網絡攻擊。而在過去3個月時間里,黑客利用該漏洞對IE用戶進行了攻擊。
9月中旬,微軟曾發布了針對“CVE-2013-3893”漏洞的“修復”工具,但直到本周二微軟才發布了永久性補丁——MS13-080。據悉,該補丁修復了IE上的10個問題。
微軟可信賴計算部門經理達斯汀·蔡爾茲(Dustin Childs)周二在博客中稱,“如果用戶通過IE瀏覽了一個由黑客精心設計的網頁,黑客將通過這一最嚴重的漏洞執行遠程代碼控制用戶,獲得與當前用戶同樣的操作權限。”
除這一針對IE的補丁外,微軟還發布了三款其他關鍵級別安全更新,以及四款重要級別更新。所有的這些安全更新針對Windows操作系統、IE瀏覽器、SharePoint、. NET Framework、Office以及Silverlight和其他等產品上的26處安全漏洞。
公告全文:
http://technet.microsoft.com/en-us/security/bulletin/ms13-oct
推薦閱讀
[圖]諾基亞小鎮的戲謔:這條路不再叫"NOKIA" 而是"MICROSOFT"
提到諾基亞,大家想到的肯定是手機制造商諾基亞公司,然而卻鮮少有人>>>詳細閱讀
地址:http://www.xglongwei.com/a/05/20131010/290035.html