因为这个月没有发布修复IE零日攻击的补丁,Internet Explorer为微软的本周星期二补丁日蒙上了阴影。
Qualys公司的CTO表示,微软发布了一个解决方案来避免IE 6、IE 7和IE 8受该问题影响。但是,如果遇到零日攻击,这个解决方案会令浏览器崩溃。
另外加上微软发布的修复工具本身就可能易受攻击的报道,专家们推测,微软可能会发布一个带外补丁来解决这个问题。
如果用户访问受感染的网站,Internet Explorer零日攻击会导致远程代码执行。
管理员们希望看到有更新发布,如果这会发生的话,有人预测最早下星期最晚两个星期以后。
2013年1月补丁星期二:修复XML和打印机假脱机问题
2013年1月星期二补丁更新中有两个关键的公告。几乎每个版本的Windows,包括Windows 8和Windows Server安装程序,其中的XML均易受远程代码执行攻击。有人说,这意味着系统可能遭受针对性地攻击。好多使用XML核心服务的应用程序也面临风险。
另外一个重要补丁是和Windows 7与Windows Server 2008 R2中的假脱机打印程序有关。虽然也是关键补丁,但不如XML补丁重要。
Qualys实验室经理说,“如果人们有良好的安全实践,他们的打印机就不会在线”。如果打印机是在办公室,并且没有联网,许多由假脱机缺陷造成的影响是可以避免的。
SCOM 2007 SP 1管理员:预期延迟
使用Microsoft Service Center 2007 SP 1的管理员应该注意一下System Center Operations Manager的相关公告。
使用System Center Operations Manager 2007 R2的管理员可以从下载中心查看更新。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
惠普助力Windows Server 2003实现无缝迁移
7月24日,惠普宣布启动新计划,该计划由惠普与微软联合开展,旨在帮助渠道合作伙伴把握广大客户进行Windows Server 2003迁移时所带来的价值100亿美元的商机。
-
微软借Open Compute Project提供数据中心“蓝图”
微软表示将为Open Compute Project贡献参考架构,该项目期初由Facebook发起,主要是数据中心硬件设计的开放标准。
-
微软MCSE私有云以及新版虚拟化认证介绍
你是Hyper-V高手吗?证明给我看!微软虚拟化认证帮助你证明所具有的能力,无论是面对现在还是未来的雇主。通过各种认证来挑战自己,让知识弥补经验的不足。
-
鲍尔默离任后微软五大战略重心:将投身移动
已经担任公司首席执行官十二年之久的史蒂夫-鲍尔默将在12个月之内退休,我们不妨静下心来看看鲍尔默的离任对于微软以及公司的未来产品将造成哪些影响。