6月份微软安全公告在本周二如期发布。今次安全更新包含10个补丁,其中3个为危急等级,4个为重要等级,剩余3个则为中等等级,涉及到Microsoft Windows,Microsoft Exchange Server以及Microsoft ISA Server。家庭用户必须按照这个页面的步骤来更新Windows软件。IT专家和系统管理员也须认真查看Microsoft TechNet,了解相关更新操作。 3个Critical(危急)等级安全漏洞(点击查看详情以及下载补丁): *) Server Message Block允许远程代码执行漏洞 (896422,Critical);
*) HTML帮助允许远程代码执行漏洞 (896358,Critical);
*) IE累积安全更新 (883939,Critical)。
其他7个重要及中等等级安全漏洞:
*) Web客户服务允许远程代码执行漏洞 (896426,Important);
*) Exchange Server 5.5 Outlook网页接入允许跨网址脚本攻击 (895179,Important);
*) Outlook Express累积安全更新 (897715,Important);
*) Microsoft Windows Interactive Training允许远程代码执行漏洞 (898458,Important);
*) Microsoft Agent允许欺骗漏洞 (890046,Moderate);
*) Telnet Client允许信息暴露(896428,Moderate);
*) ISA Server 2000累积安全更新 (899753,Moderate)。
另外,微软同时在Windows Update,Microsoft Update,Windows Server Update Services以及下载中心更新了Microsoft Windows Malicious Software Removal Tool(微软Windows恶意软件移除工具)。请注意:微软已经不再利用Software Update Services (SUS)更新这个软件。