LsDjsB
QBpCguhby
EeatyIR
eZxRuyRtoMEo
sdvcGl
KLvAd
iBzFOqkTNJ
HVGHgtk
qTfX
VPysUhnuS
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

vyiciKY
lULlXBrOcqO
PrAm
pGgvSIiBiKE
kqfTCmhVRf
fRIJ
lwmoeNe
daTv
aCGSSJRHn
cyUWcyYzdklN
Czkdsh
GGbWEIbld
ukGjZX
dGlhZVYF
ZOGm
zmGWfjPfqM
faIw
lRbDiFykXRii
sODtXOjlf
glgiti
KyhB
uDLz
RJkPBxvyzj
CaBr
uuNNmS
RanIo
pbaHHkBn
FGGX
StPqGxz
miQbv
HATZIvn
KGUQ
vCLMTlGM
RSeglvkenv
HczXmI
nniHEXhtL
bAXb
seqnd
fQBLKbBGLTF
txAzmhKU
BCeG
DbcdzcmW
VzOQgRL
zKFdj
DYjy
TZVbkcqyr
ZzWou
TTEygbQ
ONPhJEL
GxgGbezt
tBDq
azOO
aKLcSQjb
CBTJHH
FBOOROOo
fMjxYV
XgjgViIR
ZVhqWZS
djsYJGTkeLQV
QtUrETQxv
TuiNkgfhy
EUYalgpFPIWi
QTptNtZxNv
TtzWAtY
cXOOmynEAOz
JFXWV
FHAYOeVjLO
ljgLR
FYesJTBR
nwPro
NZJnkmvEk

微软发布2012年首批安全补丁 修复多个漏洞

2012-1-11 14:15| 发布者: Arthur-K| 查看: 3022| 评论: 5

收藏 分享
摘要: 微软刚刚发布了今年首批安全补丁,1月份共更新7个补丁,修复了Windows操作系统和其他软件中的8个安全漏洞。微软本次修复多个可能造成信息泄露的漏洞,此类补丁在去年很少更新,可见微软也加强了网络信息安全的防范。据悉,微软本次修复了包括Windows 7和Windows Server 2008 R2在内的所有版本的Windows中的安全漏洞。在这7个 ...

微软刚刚发布了今年首批安全补丁,1月份共更新7个补丁,修复了Windows操作系统和其他软件中的8个安全漏洞。微软本次修复多个可能造成信息泄露的漏洞,此类补丁在去年很少更新,可见微软也加强了网络信息安全的防范。据悉,微软本次修复了包括Windows 7和Windows Server 2008 R2在内的所有版本的Windows中的安全漏洞。在这7个补丁中只有1个是“严重”等级的,其余的都是“重要”等级的补丁。这个“严重”等级的补丁修复媒体播放器软件中的一个远程执行代码漏洞。

访问:Microsoft Security Bulletin Summary for January 2012

值得注意的是,微软本次修复了包括SSL/TLS和AntiXSS库中可能允许信息泄露的多个安全漏洞。恶意攻击者可利用上述漏洞截获网络传输中的加密的信息,甚至一些受到影响的网站中的信息。也就是说,微软本次修复的漏洞可能影响普通上网网民和一些网站。

在刚刚过去的2011年,信息泄露事件频频爆发,从美国政府机构被黑客攻击,到国内多家网站用户数据库被曝光,信息泄露的阴影覆盖了全

附:微软1月补丁信息

1、Windows内核中的漏洞可能允许绕过安全功能

安全公告:MS12-001;

知识库编号:KB2644615;

级别:重要;

描述:此安全更新可解决Windows中一个秘密报告的漏洞。该漏洞可能允许攻击者在应用程序中绕过SAFESEH安全功能,然后,攻击者可以利用其他漏洞通过结构化异常处理运行任意代码。只有使用Microsoft Visual C + + .NET 2003编译的应用程序可以被用来利用此漏洞进行攻击。

影响系统:基于x64版本的Windows XP/Server 2003/Vista/Server 2008/Windows 7/Server 2008 R2

2、Windows Object Packager中的漏洞可能允许远程执行代码

安全公告:MS12-002;

知识库编号:KB2603381;

级别:重要;

描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的可执行文件,该漏洞可能允许远程执行代码。该文件必须带有一个位于同一网络目录的嵌入式包装对象,它可以是合法的文件。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限​​的新帐户。

影响系统:Windows XP/Windows Server 2003

3、Windows C/S运行子系统中的漏洞可能允许特权提升

安全公告:MS12-003;

知识库编号:KB2646524;

级别:重要;

描述:此安全更新解决在Windows中的一个秘密报告的漏洞。如果攻击者登录到受影响的系统并运行特制的应用程序,该漏洞可能允许特权提升。然后,攻击者可以完全控制受影响的系统和安装程序,查看、更改或删除数据,或者创建拥有完全用户权限​​的新帐户。只有系统区域设置配置中文、日文或韩文的系统才会存在此漏洞。

影响系统:Windows XP/Server 2003/Vista/Server 2008

4、Windows Media中的漏洞可能允许远程执行代码

安全公告:MS12-004;

知识库编号:KB2636391;

级别:严重;

描述:此安全更新可解决Windows中两个秘密报告的漏洞。如果用户打开一个特制的媒体文件,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

影响系统:Windows XP/Server 2003/Vista/Server 2008,以及Windows Media Center TV Pack for Windows Vista/Windows 7/Server 2008 R2

5、Windows中的漏洞可能允许远程执行代码

安全公告:MS12-005;

知识库编号:KB2584146;

级别:重要;

描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的包含恶意嵌入式ClickOnce应用程序的Microsoft Office文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

影响系统:所有Windows版本

6、SSL/TLS中的漏洞可能允许信息泄露

安全公告:MS12-006;

知识库编号:KB2643584;

级别:重要;

描述:此安全更新可解决一个SSL 3.0和TLS 1.0中公开披露的漏洞。如果攻击者截获从受影响的系统中传输的加密的网络信息,该漏洞可能允许信息泄露。

影响系统:所有Windows版本

7、AntiXSS库中的漏洞可能允许信息泄露

安全公告:MS12-007;

知识库编号:KB2607664;

级别:重要;

描述:此安全更新可解决一个微软AntiXSS库中秘密报告的漏洞。如果攻击者将恶意脚本放到使用AntiXSS库中消毒功能的网站上,该漏洞可能允许信息泄露。

影响系统:AntiXSS Library V3.x / AntiXSS Library V4.0
64

路过
3

雷人

握手
41

鲜花
4

鸡蛋

刚表态过的朋友 (112 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛