本站已运行

攻城狮论坛

作者: 开车换档
查看: 1992|回复: 10

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[谈天说地] 微软发布2012年首批安全补丁 修复多个信息泄露漏洞

[复制链接]
查看: 1992|回复: 10
开通VIP 免金币+免回帖+批量下载+无广告
         1月11日,微软刚刚发布了今年首批安全补丁,1月份共更新了7个补丁,修复了Windows操作系统和其他软件中的8个安全漏洞。微软本次修复了多个可能造成信息泄露的漏洞,此类补丁在去年很少更新,可见微软也加强了网络信息安全的防范。金山卫士已开始推送本月补丁,提醒网民及时修复。
         据悉,微软本次修复了包括Windows 7和Windows Server 2008 R2在内的所有版本的Windows中的安全漏洞。在这7个补丁中只有1个是“严重”等级的,其余的都是“重要”等级的补丁。这个“严重”等级的补丁修复媒体播放器软件中的一个远程执行代码漏洞。
         值得注意的是,微软本次修复了包括SSL/TLS和AntiXSS库中可能允许信息泄露的多个安全漏洞。恶意攻击者可利用上述漏洞截获网络传输中的加密的信息,甚至一些受到影响的网站中的信息。也就是说,微软本次修复的漏洞可能影响普通上网网民和一些网站。
         在刚刚过去的2011年,信息泄露事件频频爆发,从美国政府机构被黑客攻击,到国内多家网站用户数据库被曝光,信息泄露的阴影覆盖了全球大量的网站和网民。这无疑也引起了微软的极大重视,2012年首批安全更新就修复了多个此类漏洞。
         金山网络安全专家提醒广大用户,漏洞始终是病毒木马入侵电脑的重要通道,及时安装安全更新,可以大大降低电脑被恶意攻击的可能性。金山卫士已升级并向用户推送本月的安全补丁,金山卫士用户使用漏洞修复功能即可修复安装。

         附:微软1月补丁信息
         1、Windows内核中的漏洞可能允许绕过安全功能
         安全公告:MS12-001;
         知识库编号:KB2644615;
         级别:重要;
         描述:此安全更新可解决Windows中一个秘密报告的漏洞。该漏洞可能允许攻击者在应用程序中绕过SAFESEH安全功能,然后,攻击者可以利用其他漏洞通过结构化异常处理运行任意代码。只有使用Microsoft Visual C + + .NET 2003编译的应用程序可以被用来利用此漏洞进行攻击。
         影响系统:基于x64版本的Windows XP/Server 2003/Vista/Server 2008/Windows 7/Server 2008 R2
         2、Windows Object Packager中的漏洞可能允许远程执行代码
         安全公告:MS12-002;
         知识库编号:KB2603381;
         级别:重要;
         描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的可执行文件,该漏洞可能允许远程执行代码。该文件必须带有一个位于同一网络目录的嵌入式包装对象,它可以是合法的文件。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。
         影响系统:Windows XP/Windows Server 2003
         3、Windows C/S运行子系统中的漏洞可能允许特权提升
         安全公告:MS12-003;
         知识库编号:KB2646524;
         级别:重要;
         描述:此安全更新解决在Windows中的一个秘密报告的漏洞。如果攻击者登录到受影响的系统并运行特制的应用程序,该漏洞可能允许特权提升。然后,攻击者可以完全控制受影响的系统和安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。只有系统区域设置配置中文、日文或韩文的系统才会存在此漏洞。
         影响系统:Windows XP/Server 2003/Vista/Server 2008
         4、Windows Media中的漏洞可能允许远程执行代码
         安全公告:MS12-004;
         知识库编号:KB2636391;
         级别:严重;
         描述:此安全更新可解决Windows中两个秘密报告的漏洞。如果用户打开一个特制的媒体文件,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。
         影响系统:Windows XP/Server 2003/Vista/Server 2008,以及Windows Media Center TV Pack for Windows Vista/Windows 7/Server 2008 R2
         5、Windows中的漏洞可能允许远程执行代码
         安全公告:MS12-005;
         知识库编号:KB2584146;
         级别:重要;
         描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的包含恶意嵌入式ClickOnce应用程序的Microsoft Office文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。
         影响系统:所有Windows版本
         6、SSL/TLS中的漏洞可能允许信息泄露
         安全公告:MS12-006;
         知识库编号:KB2643584;
         级别:重要;
         描述:此安全更新可解决一个SSL 3.0和TLS 1.0中公开披露的漏洞。如果攻击者截获从受影响的系统中传输的加密的网络信息,该漏洞可能允许信息泄露。
         影响系统:所有Windows版本
         7、AntiXSS库中的漏洞可能允许信息泄露
         安全公告:MS12-007;
         知识库编号:KB2607664;
         级别:重要;
         描述:此安全更新可解决一个微软AntiXSS库中秘密报告的漏洞。如果攻击者将恶意脚本放到使用AntiXSS库中消毒功能的网站上,该漏洞可能允许信息泄露。
         影响系统:AntiXSS Library V3.x / AntiXSS Library V4.0
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

zuown [Lv8 技术精悍] 发表于 2013-10-21 10:34:28 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

清风一缕 [Lv8 技术精悍] 发表于 2013-10-21 21:48:22 | 显示全部楼层
学习了,谢谢分享、、、
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-10-22 13:09:20 | 显示全部楼层
回复 支持 反对

使用道具 举报

zlm888 [Lv8 技术精悍] 发表于 2013-10-22 15:09:06 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

vexz [Lv8 技术精悍] 发表于 2013-10-23 20:51:57 | 显示全部楼层
回复 支持 反对

使用道具 举报

我啊 [VIP@钻石] 发表于 2013-10-24 19:51:51 | 显示全部楼层
路过,支持一下啦
回复 支持 反对

使用道具 举报

liuyangwangb [Lv8 技术精悍] 发表于 2013-10-25 10:21:47 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

wmlam [Lv8 技术精悍] 发表于 2013-10-25 16:36:57 | 显示全部楼层
我抢、我抢、我抢沙发~
回复 支持 反对

使用道具 举报

ykwl [VIP@钻石] 发表于 2013-10-25 19:53:39 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-19 11:24 , Processed in 0.104786 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn