上周五,微软透露,作为7月11号的每月周二补丁,微软计划推出7个安全公告。其中4个升级是针对Windows,其中有被列为“高危”等级的漏洞。另外三个补丁则解决Office的问题,并且也有“高危”漏洞。
尽管微软没有预先透露这次修复的是什么漏洞,但是前段时间我们报道过的Excel漏洞很有机会在这次推出的升级中解决。其中一个漏洞是,黑客利用恶意的spreadsheet文件,可以完全占领被感染系统的控制权,而另外一个则是关于Excel文档里面的超链接问题。
而上周五亚洲版Office也传出一个关于Excel的漏洞,利用这个漏洞攻击者可以占领用户的电脑,受这个漏洞影响的版本有Excel 2000,2002,2003。要成功利用这一漏洞,攻击者需要诱骗用户打开一个恶意Excel文件。
上周也爆出两个关于IE的安全漏洞,其中包括一个跨站点脚本的问题,攻击者可以从一个打开的浏览器窗口中查看另外一个正在浏览恶意站点窗口中的内容。
另一个更加严重的漏洞是关于处理HTA应用程序的方式。用户可能会被欺骗来访问某个恶意网址,接着就会导致代码的执行。不过要利用这个漏洞,需要通过SMB或WebDAV进行访问。
微软上周就表示它正在研究这个问题,但目前还不清楚微软是否已经开发出补丁并进行了测试。
除了这七个安全升级外,微软还一同推出一个高优先级但非安全相关的升级,并且不是针对Windows。按照惯例,微软还会在周二为其恶意软件清除工具推出一个升级。