北京時間7月13日凌晨,微軟向全球用戶發布4個安全補丁,用于修復Windows系統和Viso軟件的安全漏洞,同時微軟從本月起正式停止了對Office XP的補丁支持。據360安全中心按比例測算,Office XP在國內電腦的覆蓋率僅為0.36%左右,該軟件停發補丁對中國網民電腦安全的影響極低。
根據微軟公告信息,本月安全更新包括1個“高危”級別漏洞補丁和3個“重要”補丁。其中,“高危”漏洞補丁影響支持藍牙通訊的Windows 7和Vista用戶電腦。上述系統應立即安裝補丁修復漏洞,以免電腦受到黑客的藍牙數據攻擊,自動感染木馬病毒。平時不使用藍牙功能的電腦,如果通過360開機加速禁止“藍牙支持服務”啟動,也可有效避免此類漏洞攻擊。
值得關注的是,自今年7月開始,微軟正式停止發布針對Office XP軟件的漏洞補丁。360安全衛士根據以往Office XP補丁的下載量測算,國內約有0.36%的網民電腦正在使用Office XP軟件。一般來說,黑客通常會選擇流行度高的系統和軟件漏洞實施攻擊。因此,只要這些Office XP用戶能及時打上操作系統的必要補丁,并安裝合格的全功能安全軟件,微軟停發補丁對他們的影響并不大。
360安全專家同時表示:“即便未來真有黑客攻擊Office XP的漏洞,安全廠商也會針對性提供解決方案。此前,360安全衛士曾多次在高危漏洞攻擊出現時發布應急補丁,如Office網頁組件漏洞、微軟Mpeg-2視頻漏洞、IE極光漏洞、綠壩-花季護航軟件漏洞等,用戶完全不必擔心Office XP的補丁"斷糧"。”
截至發稿前,360安全衛士已向超過3億用戶全面推送微軟7月補丁。
附:微軟7月補丁信息
1、Windows藍牙棧驅動遠程代碼執行漏洞
安全公告:MS11-053
知識庫編號:KB2566220
級別:高危
描述:本補丁修復了Windows藍牙棧驅動中一處秘密報告的安全漏洞,當攻擊者發送一系列精心構造的藍牙數據包給存在漏洞的系統時,可能引發攻擊者的惡意代碼以系統權限得到執行,從而安裝惡意程序或竊取用戶隱私。這個漏洞僅影響支持藍牙通訊的系統。
影響操作系統:Windows 7/Vista
2、Windows內核模式驅動本地權限提升漏洞
安全公告:MS11-054
知識庫編號:KB2555917
級別:重要
描述:本補丁修復了Windows內核驅動中存在的十五處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,從而進一步控制整個系統。
影響操作系統:Windows全體操作系統
3、微軟Viso DLL劫持漏洞
安全公告:MS11-055
知識庫編號:KB2560847
級別:重要
描述:本補丁修復了微軟Viso軟件中存在的一處已經被公開披露的安全漏洞,當存在漏洞的用戶打開一個位于網絡路徑上的viso文件時,若攻擊者安放了特殊名稱的庫文件在同級目錄上,將會導致攻擊者的惡意代碼得到執行,從而安裝惡意程序或竊取用戶隱私。
影響操作系統:Viso 2003
4、Windows客戶/服務運行時子系統本地權限提升漏洞
安全公告:MS11-056
知識庫編號:KB2507938
級別:重要
描述:本補丁修復了Windows客戶/服務運行時子系統中五處秘密報告的安全漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,從而進一步控制整個系統。
影響軟件:Windows全體操作系統