微软表示,将在下周二的月度安全补丁日修复6个安全漏洞,其中就有近日遭0-day利用的XML高危缺陷。
US-CERT、Secunia、ISS X-Force等多家安全机构日前披露,微软Windows XML Core Services组件中存在一个“极其危险”的缺陷,并且已遭到利用,可导致用户的整个系统被人完全控制。
除了6个安全补丁,微软还将同时发布2个用于Windows的非安全升级补丁,可通过Microsoft Update和Windows Update得到。按照惯例,微软还将升级恶意软件移除工具到1.22版。
上个月,微软发布了10个安全补丁,修复漏洞26个,无论是关键级补丁数量还是修正漏洞数量,均创下了新的记录。