微软预计于11日发布五项安全公告,以修补Windows、Office及IE的漏洞。
目前确知至少有一个弱点被微软列为最危险等级(critcal)。根据微软的定义,若用户无任何防护措施就可能四处蔓延的安全威胁,就会被订为「重大」(critical)。
这次发布的修补程序之一是针对IE浏览器CreateTextRange的漏洞进行修补。除此之外,微软并未透露下周还会修补哪些漏洞。
根据安全专家的说法,目前IE还有好几个待修补的漏洞,其中CreateTextRange被认为是风险程度最高的,很容易遭黑客植入间谍程序、远程遥控程序与特洛伊木马程序。
此外,11日公布的更新程序中也会修正IE执行ActiveX control的方式,修正的起因是基于微软与一家新创公司的专利争议。而这个修正将会影响某些网页的显示方式。
若担心不适应新的显示方式的用户可以下载另外一个程序,即可暂缓执行2个月。