2008年9月9日,微软发布了四个修补程序的安全公告,并且,微软已经将所有的Windows更新集成到一个单一的ISO映像中。目前,用户可以通过Microsoft下载中心下载该映像。
微软此次发布的安全更新程序的ISO映像,有多个语言版本,这些补丁程序将支持Windows客户端和服务器操作系统。据介绍,9月9日微软发布的4个安全公告中,不少于3个将会对Windows Vista SP1和Windows XP SP3产生重要的影响。
Symantec公司的研究员表示:“这个月微软所发现的漏洞对于客户端来说都是“危急”的,其中有5个会对GDI+图形库会产生影像,而其他的则会对媒体播放器, Microsoft Office和媒体编码器产生影响。这些漏洞都可以被积极地利用,但是GDI+漏洞是最具攻击性的,并且在很大程度上影响操作系统。”
据微软表示,目前,2008年9月所有的漏洞都已经得到了修补,攻击者将不会有机可乘。并且,此次漏洞的危险级别都是“关键”,8个漏洞中,有6个会对Windows Vista SP1和Windows XP SP3产生重要影响。同时,微软的安全公告显示,这些攻击漏洞都是比较传统的,补丁修补程序已经提供足够的资料,使得用户可以充分识别这些漏洞。
英国SophosLabs的Vanja Svajcer表示:“这些恶意软件中,可利用价值最高的是GIF漏洞,它可以被用来在恶意网页中,直接执行恶意代码。目前,我们还没有发现任何利用这些漏洞的样本案例,但是我们正在密切监察相关情况,确保可以监测到所有的样本。”