微软为修补Internet Explorer浏览器的安全漏洞,已一连发布第三版安全更新,以免黑客趁虚而入劫持Windows PC。
原始的MS06-042修补程序在8月8日发布,但却夹带两个新的安全漏洞。微软连忙在8月24日发布更新版修补程序,先补好其中一个安全漏洞,然后在9月12日发布的第三版安全更新中,再解决第二个安全瑕疵,微软IE程序经理Tony Chor在微软博客上写道。
微软上个月发布12项安全更新,MS06-042是其中之一,属于积存性安全更新,用来修补八种安全瑕疵。微软把这项更新归类为“重大”(critical),是严重性最高层级。
这项修补程序如今解决了10个瑕疵,包括旧版更新导致的两个瑕疵。第一个瑕疵影响已安装第一版更新组件(SP1)的IE 6.0浏览器,若不修补可能被黑客自远端存取,遥控受害者的Windows PC。
第二个瑕疵与第一个类似,但影响的是Windows 2000上的IE 5.01、IE 6.0 Service Pack 1 (影响区块不同),以及随Windows Server 2003初版推出的IE。
Chor写道:“这次的更新周期不是我们的最佳范例,但我们会利用这次的经验,改善更新的过程,并提升透明度,以确保我们发布的都是符合我们自己与客户期待的高品质更新。”
