微软按惯例向全球发布了本月的7个安全补丁,修复了Windows、Office、。NET Framework及Silver light等组件的多个高危严重级别的漏洞,其中Office的严重漏洞可导致系统被完全控制。永久免费的金山卫士已第一时间推送5月安全更新,请第一时间安装修补。
微软本月的安全公告显示,本月发布的7款补丁中,有5款补丁与修补Office组件相关。其中严重级别的Office漏洞可能导致Windows被完全控制。攻击者利用这些漏洞制作特别的Office文档,存在漏洞的系统双击打开这些文档即可运行恶意程序,从而使计算机被黑客完全控制。
5月初,Adobe Flash爆出的安全漏洞也导致Office系统受累,攻击者在Office文档中插入带攻击代码的Flash文件(。swf格式)。被攻击的电脑如果Adobe Flash Player相关组件未更新,打开DOC文件即可导致计算机被完全控制或下载攻击者指定的后门程序。目前,利用该漏洞攻击的DOC文档已经在互联网出现。
本月的补丁中,共修复Microsoft Windows,Microsoft Office,。NET Framework及Silver light的7个安全漏洞。普通网民受影响的操作系统包括:Windows XP至Windows 7的各个版本,Office的各个版本,Windows 8暂不受影响。
安全漏洞是黑客攻击最直接的攻击通道,随着安全软件防御系统的性能提升,攻击者发起大规模攻击的可能性正在降低,但是针对特定目标的定点精确攻击却频繁出现。及时修补系统漏洞是防止黑客攻击的必要手段。
金山卫士已第一时间发布更新,请大家在看到金山卫士的漏洞提示信息后,点击“一键修复”快速修补漏洞。
附:微软05月补丁信息
1.在 Microsoft Word 中的漏洞可能允许远程执行代码
安全公告: MS12-029 ;
知识库编号:KB2598332 、 KB2596917
级别:严重
描述:此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 RTF 文件,该漏洞可能允许远程执行代码。一个成功利用此漏洞的攻击者可以获得当前用户相同的用户权限。
影响系统: Microsoft Office 2003 Service Pack 3 、 Microsoft Office 2007 Service Pack 、 Microsoft Office 2007 Service Pack 3
2.在 Windows 中的漏洞可能允许远程执行代码
安全公告: MS12-030
知识库编号: KB2597086 、 KB2597161 、 KB2597166 、 KB2597969 、 KB2553371 、 KB2596842
级别:重要
描述:此安全更新可解决 Microsoft Office 中一个公开披露和五个秘密报告的漏洞。如果用户打开一个特制的 Office 文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。