IE零日攻擊讓2013年1月星期二補丁日黯然失色
因為這個月沒有發布修復IE零日攻擊的補丁,Internet Explorer為微軟的本周星期二補丁日蒙上了陰影。
Qualys公司的CTO表示,微軟發布了一個解決方案來避免IE 6、IE 7和IE 8受該問題影響。但是,如果遇到零日攻擊,這個解決方案會令瀏覽器崩潰。
另外加上微軟發布的修復工具本身就可能易受攻擊的報道,專家們推測,微軟可能會發布一個帶外補丁來解決這個問題。
如果用戶訪問受感染的網站,Internet Explorer零日攻擊會導致遠程代碼執行。
管理員們希望看到有更新發布,如果這會發生的話,有人預測最早下星期最晚兩個星期以后。
2013年1月補丁星期二:修復XML和打印機假脫機問題
2013年1月星期二補丁更新中有兩個關鍵的公告。幾乎每個版本的Windows,包括Windows 8和Windows Server安裝程序,其中的XML均易受遠程代碼執行攻擊。有人說,這意味著系統可能遭受針對性地攻擊。好多使用XML核心服務的應用程序也面臨風險。
另外一個重要補丁是和Windows 7與Windows Server 2008 R2中的假脫機打印程序有關。雖然也是關鍵補丁,但不如XML補丁重要。
Qualys實驗室經理說,“如果人們有良好的安全實踐,他們的打印機就不會在線”。如果打印機是在辦公室,并且沒有聯網,許多由假脫機缺陷造成的影響是可以避免的。
SCOM 2007 SP 1管理員:預期延遲
使用Microsoft Service Center 2007 SP 1的管理員應該注意一下System Center Operations Manager的相關公告。
使用System Center Operations Manager 2007 R2的管理員可以從下載中心查看更新。


















