病毒预报   (2006.7.17-2006.7.23)
来源:国家计算机病毒应急处理中心 更新时间:2012-04-13

 


    近期病毒疫情比较平稳,没有出现传播范围广、破坏力强的病毒,对计算机用户危害性强的病毒还是一些老的流行时间长的。针对这种情况,建议计算机用户及时升级防火墙和杀毒软件,并且了解一些流行病毒的基本特性和处理方法,对病毒的防护和清除起到一定的辅助作用。

    这周时间微软公司如期地发布了上周提及到的七个漏洞补丁程序,其中五个被定义为“严重”危害级别,另外两个被定义为“重要”危害级别安全漏洞。危害级别“严重”的五个安全漏洞分别存在于Windows视窗操作系统和Office办公处理软件中,一旦被恶意攻击者利用,很有可能导致计算机系统被操控,系统无法正常使用。

    这五个危害级别“严重”的漏洞补丁值得计算机用户注意,他们分别为:

(一)MS06-035:Microsoft Windows Server驱动内存信息泄露漏洞,Microsoft Windows的Server协议驱动在创建消息回应时存在漏洞,可能导致某些服务器内存信息泄露。如果恶意攻击利用这个漏洞,他很有可能获得被攻击计算机用户系统中某些内存内的敏感信息。

(二)MS06-036:Microsoft Windows DHCP客户端服务远程溢出漏洞,Microsoft Windows的DHCP(动态主机配置协议)客户端实现上存在缓冲区溢出漏洞,恶意攻击者可能利用此漏洞在客户端上的计算机系统上执行任意恶意指令,造成计算机系统崩溃。

(三)MS06-037:Microsoft Excel远程代码执行漏洞,Microsoft Excel存在远程代码执行漏洞,成功利用此漏洞的攻击者可以完全控制客户端上的计算机系统,并可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

(四)MS06-038:Microsoft Office远程代码执行漏洞,Microsoft Office在处理畸形Office文件时存在漏洞,远程恶意攻击者可能利用此漏洞在用户的计算机系统上执行任意指令。

(五)MS06-039:Microsoft Office畸形GIF图形缓冲区溢出漏洞,Microsoft Office的GIF过滤器实现上存在缓冲区溢出漏洞,远程恶意攻击者可能利用此漏洞在用户计算机系统上执行任意指令。

    因此,国家计算机病毒应急处理中心建议计算机用户及时下载安装这七个补丁程序。同时,在今后的时间里多注意系统漏洞补丁的发布,一旦公布要立即下载安装,防止利用系统漏洞来进行传播的病毒有可趁之机。

专家提醒:

1、
计算机一旦遭受病毒感染应首先断开网络(包括互联网和局域网),再进行病毒的检测和清除,避免病毒在更大范围内传播,造成更严重的危害。由于邮件病毒的特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还是请用户了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便运行。

2、
提醒广大计算机用户升级杀毒软件,启动“实时监控”和“个人防火墙”,做好预防工作。