在本月的微软补丁星期二中,Internet Explorer和XML的补丁以及即将改变的Windows Update成为了亮点。
微软XML补丁是7月份9个补丁中的一个,也是三大重要补丁之一,是管理员的重点,Shavlik Patch Patrol Team的一名成员Jason Miller说。
之前,微软发布了“Fix it for Me”hotfix来修复允许远程代码执行的“零天攻击”。 Miller还发现XML 5.0用户仍然容易受到攻击,因为微软还在继续测试一个补丁。
微软还连续两个月发布了一个Internet Explorer(IE)security update。通常,微软坚持每隔一个月进行安全汇总。
Miller注意到,Google Chrome和Mozilla Firefox的安全更新频率更高。微软还没有明确是否会在8月发布Internet Explorer的安全更新。
上个月,微软发布了IE的13个补丁。
微软在一个安全通报中提到,其发布了如何接受和拒绝Windows Update数字证书的一些改变。首先,微软修订了自己的数字报告,承认其没有达到安全标准,并移到“不信任”状态,意思是未经验证。
另外,Windows设备不会使用少于1024bits的RSA密钥验证安全证书。有关不合格的RSA密钥的新禁令意味着这个1024-bit的密钥将“很难攻破”,Miller说。
该公司在一篇博客文章中说,它将该公报视作一个重要的Windows设备的非安全性更新。
微软的行动是对威胁回应,因为黑客们“能够得到过去的证书”,Miller说。
为了应对火焰病毒,该公司从上个月已经开始强化 Windows Server Update Services (WSUS)和Windows Update。
公司发布了SharePoint公告、Virtual Basic与Office套件的补丁,后者是非常重要的补丁。SharePoint面临的危险最小,因为黑客“需要了解网络”来利用漏洞,Miller说。
最后,作为其过渡到Windows 8的一部分,微软提供了一款移除Windows Vista和Windows 7配件的工具。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
微软10月周二补丁日:IE、Edge浏览器获修复
Windows管理员10月份相对轻松了,因为微软本月只发布了六个安全公告。IE、Edge浏览器获漏洞修复。
-
五月周二补丁日:IE、Windows获关键补丁
微软在其安全通知中称,将在五月的周二补丁日发布八个安全更新。两个标记为关键,六个标记为重要。
-
2月周二补丁周期:微软发布大量IE补丁以及其他Windows修复
本月的周二补丁周期发布的更新排满了管理员的日程安排。本月周二补丁周期共发布了7个更新。其中四个标记为关键补丁,均修复了远程代码执行漏洞。
-
2013年最后的星期二补丁:Exchange服务器/IE获关键修复
最新的一轮周二安全补丁更新包括11个公告,其中5个是至关重要的。所有的这5个关键公告修补了远程代码执行漏洞。