微软今天凌晨发布了2009年1月份的月度安全补丁,如前预告只有一个。
该补丁编号KB958687(MS09-001),修复了微软服务器信息块(SMB)协议中多个秘密报告的安全漏洞,这些漏洞可能会导致远程代码执行。如果攻击者成功利用这些漏洞,可以在受感染系统上安装程序,查看、更改或删除数据,创建拥有全部权限的新账户。
这次修复的漏洞存在于全系列Windows操作系统上,其中在Windows 2000 SP4、Windows XP SP3、Windows Server 2003 SP2及64位版上为最高的关键级,在Windows Vista、Windows Server 2008及64位版上为中等级。
用户已经可以通过Windows Update更新此补丁,以及最新2.6版的恶意软件删除工具。