【IT168 資訊】北京時間4月9日凌晨,微軟今日在每月例行的「補丁星期二」發布了4月份的安全更新。值得紀念的是,這將是微軟最後一次為Windows XP發布官方補丁,從今天起,XP正式退役,微軟將不再提供安全更新。金山毒霸將接力XP安全服務,已經推出相關解決方案,承諾保護繼續使用XP的用戶上網安全。
微軟今日發布了4個安全公告,主要修復了1個Windows漏洞、1個IE漏洞、1個Office漏洞和1個工具軟體漏洞,其中兩個為「高危」級別,可能允許遠程執行代碼,帶來較大安全隱患。金山衛士已同步推送補丁庫,請廣大網民利用漏洞修復功能及時安裝。
▲金山衛士的漏洞修復提示
需要特別指出的是,微軟本次更新涉及多個Windows XP和Office 2003的安全補丁,這是微軟送給這兩個系統的「告別禮物」。此前,微軟就多次公開宣布,將在4月8日(美國時間)停止對這兩個系統的技術支持,包括幫助網民保護電腦的自動更新等。
Windows XP正式「退役」之後,XP仍可以正常使用,但面臨較大的安全風險。調查顯示,國內Windows用戶約佔6成,在微軟多次提醒後,Windows XP的使用率仍然沒有明顯下降,多數用戶仍在繼續使用。XP用戶需要依賴第三方安全廠商提供安全保護方案。
據了解,3月7日,國內主流安全廠商聯合成立「XP守護者聯盟」,提供了協防機制,金山毒霸、騰訊、百度聯合微軟中國分享XP系統漏洞信息,為用戶提供及時的防護方案,盡最大可能減少用戶被入侵的風險。
金山毒霸也已經推出XP防護盾等多層級保護方案。XP防護盾通過分析XP系統中以往的漏洞攻擊手法,對可能被利用的系統弱點進行針對性保護,可最大限度地防止系統和常用軟體遭受漏洞攻擊。此外,XP防護盾還專門建立了一套完整的雲補丁發布引擎,可在最短時間內針對XP新漏洞發布應急補丁。
在以上保護基礎上,金山毒霸還將為XP用戶繼續提供網購敢賠服務,如果用戶在網購時感染病毒或者訪問釣魚網站導致經濟損失,金山將免費為用戶提供賠付,每筆最高2000元,每年最高敢賠基金高達8000元。據悉,金山的網購敢賠服務是唯一一個具有法律效力的,此前,金山已與中國人保PICC達成了獨家合作。
附:了解更多微軟2014年4月份補丁信息,可訪問微軟安全公告摘要:https://technet.microsoft.com/en-us/security/bulletin/ms14-apr
1、Microsoft Office應用程式漏洞可能允許遠程執行代碼
安全公告:MS14-017
知識庫編號:KB2878303;KB2878237;KB2863910
級別:重要
描述:此安全更新解決了一個公開披露的漏洞和Microsoft Office中兩個秘密報告的漏洞。其中最嚴重的漏洞可能允許遠程執行代碼,如果一個特製的文件在受影響版本的Microsoft Office軟體打開,成功地這些漏洞可以取得相同的用戶權限為當前用戶的攻擊。
影響系統:Office2003sp3;Office2007sp3;Office2013sp0(X86/X64);Office2013sp1(X86/X64)
2、Internet Explorer累積安全更新
安全公告:MS14-018
知識庫編號:KB2936068
級別:嚴重
描述:此安全更新可解決Internet Explorer中的6秘密漏洞。如果用戶使用Internet Explorer查看特製網頁,這些漏洞可能允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得相同的用戶權限為當前用戶。
影響系統:XP(SP3);vista_32/64(SP2);2003(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
3、Windows文件處理組件漏洞可能允許遠程執行代碼
安全公告:MS14-019
知識庫編號:KB2922229
級別:重要
描述:此安全更新可解決Microsoft Windows中一個公開披露的漏洞。該漏洞可能允許遠程執行代碼,如果用戶運行特製的從受信任或不完全受信任的網絡CMD文件,攻擊者沒有任何辦法強迫用戶訪問網絡位置或運行特製的文件。相反,攻擊者必須說服用戶採取這樣的行動。例如,攻擊者可能誘騙用戶點擊一個連結,將它們的攻擊者特製文件的位置,隨後說服他們來運行它們。
影響系統:XP(SP3);vista_32/64(SP2);2003(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
4、Microsoft Publisher漏洞可能允許遠程執行代碼
安全公告:MS14-020
知識庫編號:KB2878299
級別:重要
描述:此安全更新解決了Microsoft Office中一個秘密報告的漏洞。如果用戶打開受影響版本的Microsoft Publisher的特製文件,此漏洞可能允許遠程執行代碼。成功利用此漏洞誰的攻擊者可以獲得相同的用戶權限為當前用戶。
影響系統:Office2003sp3;Office2007sp3