微软已经推出了3个Windows操作系统安全补丁,1个Office升级补丁,此举让许多政府机构的系统管理员不得不在节日里面继续加班.星期二推出的这三个Windows安全补丁的级别都是“严重”,此次升级至少涉及8个安全漏洞.而Office升级主要牵扯Office 97, 2000 和 XP 3种办公系统的两个漏洞,刚刚推出的Office 2003不需要升级.自从微软决定每月的第二个星期二定时进行补丁升级以来,这已是它第二次发布安全补丁,11月的升级在美国存在一些问题,因为11月的第二个星期二是退伍军人节,美国计算机事故应急中心已经给政府机构的计算机管理员发去电子邮件,提醒他们为系统打上补丁.
本次漏洞最严重的要数 Windows工作站服务的内存错误了.Windows工作站服务用来帮助用户访问打印机,文件等网络资源,别有用心者能够利用这个漏洞通过互联网控制计算机,其工作方式和今年8月爆发的冲击波病毒类似.
如果用户使用未打补丁的Outlook 98 或者 Outlook 2000,IE浏览器上存在的几个安全漏洞还可以让用户在访问一些有毒网站或者打开电子邮件时候危害计算机,这种名为“跨网域漏洞”(cross-domain vulnerabilities)的系统缺陷主要影响除 Windows Server 2003以外的Windows所有平台上的IE 5.01, 5.5 和 6浏览器.
微软按月定时发布升级补丁的做法让一些安全专家感到担忧,一方面,这固然会增加用户计算机的安全系数,但另外一方面也给了病毒制造者以明确的时间表来编写病毒.