病毒预报 第三百五十八期(2009.12.14-2009.12.20)

文章作者:  发布时间: 2009-12-23  浏览次数: 145

    近期,微软公司发布了今年12月份的6个系统漏洞补丁程序,其中危害级别“严重”的3个、“重要”的3个。国家计算机病毒应急处理中心提醒广大计算机用户特别要注意这三个漏洞补丁程序,它们分别是:

    (一)MS09-071:Internet 验证服务内的漏洞可能允许远程执行代码,此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。 如果在处理 PEAP 验证尝试时错误地将 Internet 验证服务服务器接收到的信息复制到内存中,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。使用 Internet 验证服务的服务器只会在将 PEAP 与 MS-CHAP v2 验证一起使用时受到影响。

    (二)MS09-072:Internet Explorer 的累积性安全更新,此安全更新可解决 Internet Explorer 中四个秘密报告的漏洞和一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 使用 Microsoft 活动模板库 (ATL) 标头构建的 ActiveX 控件可能允许远程执行代码;Microsoft 安全通报 973882 和 Microsoft 安全公告 MS09-035 中描述了此漏洞。

    (三)MS09-074:Microsoft Office Project 中的漏洞可能允许远程执行代码,此安全更新解决了 Microsoft Office Project 中一个秘密报告的漏洞。 如果用户打开特制的 Project 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

专家提醒:

    根据以往的经验来看,我们提到的上述那些应注意的漏洞补丁程序很有可能会被恶意攻击者利用来进行病毒传播。计算机用户不可以忽视它们,大家要根据自己的系统情况尽快地下载安装这些补丁程序,防止类似的利用系统漏洞进行恶意攻击现象的发生。
相关链接