微軟此次釋出的7個更新程式中,有5個影響最新的Vista作業系統,其中更有兩個僅影響Vista。
微軟本周二(12/11)的例行更新提供7個更新程式,其中有3個屬於重大(Critical)更新,分別修補DirectX、Windows Media Format及IE中的漏洞,這些重大漏洞可能導致遠端程式攻擊。
MS07-064修補的是一些Microsoft DirectX漏洞,駭客可透過採用DirectX規格的惡意串流影音檔案,入侵使用者的電腦,包括植入程式、刪除或修改使用者檔案以及建置一個新的使用者帳號等。這些漏洞影響Windows 2000、Windows XP、Windows 2003及Windows Vista等。
MS07-068修補的是先前被揭露的Windows Media Format漏洞,當使用者在Windows Media Format Runtime瀏覽一個惡意檔案時,就可能遭受遠端程式攻擊,該漏洞影響Windows Media Format Runtime 7.1、9、9.5、11及Windows Media Services 9.1。
MS07-069修補了4個IE漏洞,使用者只要透過IE瀏覽惡意網站就可能受到攻擊。這些漏洞影響IE 5.01、IE 6、IE 7、Windows Server 2003、Windows XP及Windows Vista。
其他4個被列為重要(Important)更新的分別是MS07-063、MS07-065、MS07-066及MS07-067,其中,MS07-063修補的是Server Message Block Version 2(SMBv2)中的漏洞,駭客可透過SMBv2干涉資料傳瑜並執行遠端程式攻擊;MS07-065修補的是Message Queuing Service(MSMQ)中的漏洞,駭客可用來在Windows 2000 Server中執行遠端攻擊或是在Windows 2000 Professional及Windows XP中擴大權限;MS07-066修補的是Windows核心漏洞,駭客若成功利用該漏洞便能完全掌控使用者電腦;MS07-067修補Macrovision驅動程式錯誤處理配置參數的漏洞。
微軟此次釋出的7個更新程式中,有5個影響最新的Vista作業系統,其中更有兩個僅影響Vista,包括MS07-066及MS07-063。