微软公司已经公开承认上个星期发布的游标补丁中存在一些新的问题.上星期二发布的一连串的ANI漏洞补丁一文,就是针对该补丁的补丁=。=),根据微软表示新补丁与Realtek Semiconductor公司软件的音频与网络组件不兼容.在下载安装这个安全补丁之后,发现提示一个错误信息.用户在安装完成后,不会重新启动计算机,显示一条错误信息“The system DLL user32.dll was relocated in memory. The application will not run properly”.有用户指出:显然这次升级与Realtek不兼容,我们丢失了所有的以太网和音频功能,在移除升级程序和进行系统恢复后,系统恢复了正常.
微软安全中心的管理人员在其博客上表示:这个问题的影响还不是很大,只会对少数用户产生影响.微软将在今天4月10日(今天)发布更高一级的更新补丁,以帮助用户解决这个问题.
按照惯例,微软刚刚发布了2007年4月份的月度安全补丁,一共5个,其中4个针对Windows系统本身,另一个针对企业Web内容管理系统MCMS 2001。
● MS07-019(KB931261):现已确认Windows通用即插即用(UPnP)中有一个安全问题,攻击者可能会利用该问题危及基于Windows的系统的安全并获取对系统的控制权。通过安装Microsoft提供的本更新程序,可以帮助您保护计算机。安装本更新程序之后,可能需要重新启动计算机。
影响Windows XP SP2、Windows XP SP2 64-bit。
● MS07-020(KB932168):现已确认Microsoft Agent中有一个安全问题,攻击者可能会利用此问题危及Windows系统的安全并获取对该系统的控制权。通过安装Microsoft提供的本更新程序,可以帮助您保护计算机。安装本更新程序之后,可能需要重新启动计算机。
影响Windows 2000 SP4、Windows XP SP2、Windows XP SP2 64-bit、Windows Server 2003 SP2、Windows Server 2003 SP2 64-bit、Windows Server 2003 SP2 Itanium Edition。
● MS07-021(KB930178):现已确认有一个安全问题,攻击者可能会利用此问题危及Windows系统的安全并获取对该系统的控制权。通过安装Microsoft提供的本更新程序,可以帮助您保护计算机。安装本更新程序之后,可能需要重新启动计算机。
影响Windows 2000 SP4、Windows XP SP2、Windows XP SP2 64-bit、Windows Server 2003 SP2、Windows Server 2003 SP2 64-bit、Windows Server 2003 SP2 Itanium Edition、Windows Vista、Windows Vista Edition。
● MS07-022(KB931784):现已确认Windows内核中有一个安全问题,攻击者可能会利用此问题危及Windows系统的安全并获取对系统的控制权。通过安装Microsoft提供的本更新程序,可以帮助您保护计算机。安装本更新程序之后,可能需要重新启动计算机。
影响Windows 2000 SP4、Windows XP SP2、Windows Server 2003 SP2。
● KB924430:修复了Microsoft Content Management Server 2001 SP1中可导致远程用户在运行Content Management Server的计算机上执行任意代码的漏洞。
支持Windows 2000、Windows 2000 Advanced Server、Windows 2000 Professional Edition、Windows 2000 Server、Windows 98、Windows ME、Windows NT、Windows Server 2003、Windows XP。
另外还需要提一下几天前发布的KB935448,因为它修复了MS07-008(KB928843)以及动画光标ANI漏洞补丁MS07-017(KB925902)导致的Realtek HD Audio控制面板无法启动的问题。建议相关用户安装。
当然,微软恶意软件移除工具也进行了例行升级,最新版本v1.28。
以上链接全部来自微软原始链接请放心下载