Adobe 昨日剛剛發布針對旗下產品漏洞的補丁,而Oracle上周已率先發布了17 項Java SE 補丁。
微軟于6月份發布了大量安全補丁,數量僅次于創下歷史記錄的4月,成為2011年第二高記錄。本次共發布16 項安全更新,旨在修復涉及 Windows、IE、Office、SQL Servers 以及其他產品的24項漏洞。在發布的補丁中,9項評級為“關鍵”,7項評級為“重要”。
Adobe 昨日剛剛發布針對旗下產品漏洞的補丁,而Oracle上周已率先發布了17 項Java SE 補丁。
邁克菲實驗室安全研究與通訊總監Dave Marcus 表示:“IT 管理員本月的工作負擔將非常重。除了微軟發布的大量安全補丁,他們還要處理同期發布的Adobe 和Java 補丁。管理員必須根據公司的自身情況綜合評估,確定這些補丁的優先級。”
邁克菲實驗室2010年第4季度威脅報告 強調了安裝 Adobe 更新的重要性。
報告中指出:“2010年全年,惡意軟件開發者一直在針對 Flash 和 PDF 技術(后者尤為嚴重)中的漏洞大做文章。我們的惡意軟件數據庫顯示,在非重復惡意軟件樣本中,惡意 Adobe PDF 以絕對數量優勢高居首位,使PDF成為最熱門的客戶端漏洞攻擊目標。”
在今日微軟發布的補丁中,有一項是為了修復“Cookie 劫持”漏洞,該漏洞可以利用HTML5的特性盜取受害人的cookie信息。根據邁克菲實驗室最近發表的一篇博文 ,這一漏洞在重要性上低于其他漏洞。
博文中指出:“一旦成功發起這一低概率攻擊,攻擊者將輕松得到您的全部瀏覽記錄,包括訪問過的網站和訪問頻率。如此一來,您將收到大量專門設計的垃圾郵件以及釣魚信息。”
邁克菲建議用戶盡快安裝微軟發布的補丁。家庭用戶可以使用Windows自動更新功能。
企業用戶需要制定適當的風險管理策略來評定這些補丁的重要性級別。邁克菲為企業用戶提供了有效的終端和網絡安全技術以及風險與合規工具,能夠全面防范網絡攻擊,并讓企業在方便時進行更新。