7月9日消息,微軟星期四稱,它將在下個星期發(fā)布4個安全補丁修復Windows和Office軟件中的5個安全漏洞,其中包括谷歌研究人員一個月前公開披露的一個安全漏洞。
正如預料的那樣,微軟下個星期二發(fā)布的補丁數(shù)量是比較少的。微軟一直是交替地發(fā)布大量或者少量的補丁,一般在偶數(shù)月份發(fā)布大量的補丁。例如,微軟在今年6月發(fā)布了10個補丁,修復了創(chuàng)紀錄的34個安全漏洞。而今年5月微軟僅發(fā)布了兩個補丁,修復了2個安全漏洞。
Qualys首席技術官Wolfgang Kandek說,如果不是谷歌工程師Tavis Ormandy迫使微軟超過常規(guī)的速度迅速修復一個零日攻擊安全漏洞,本月本來是補丁數(shù)量少的月份。
谷歌安全工程師Ormandy在6月份公開發(fā)表了利用Windows XP的幫助和支持中心的一個安全漏洞的攻擊代碼。微軟本周四稱,這個安全漏洞還影響到Windows Server 2003。
微軟在通知中說,下周二發(fā)布的4個安全補丁中有三個補丁是“嚴重”等級的,這是微軟最高威脅等級的補丁。第四個補丁是“重要”等級的補丁,是微軟排在第二位的威脅等級。
在這些補丁中,有一個是修復64位版Windows 7和Windows Server 2008 R2中的一個已知的安全漏洞。微軟在5月中旬證實了這個安全漏洞。
下周二發(fā)布的補丁是微軟最后一次為Windows 2000和Windows XP SP2發(fā)布補丁。這兩個軟件從下周二開始將退出安全技術支持。