微軟發8月補丁修9大漏洞 DLL劫持漏洞未修復

2021-01-08 TechWeb

9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。

據360安全專家介紹,微軟本月修復的漏洞主要影響Windows XP系統用戶,絕大多數為遠程代碼執行漏洞,而這類漏洞通常被黑客用於掛馬網頁及惡意郵件攻擊。微軟公告顯示,9月漏洞補丁中,有8款用於修復各版本作業系統和應用程式的遠程代碼執行漏洞,1款用於修復Windows客戶伺服器運行時子系統(CSRSS)本地權限提升漏洞。

值得網民特別關注的是,此次微軟補丁修復的遠程代碼執行漏洞涉及Word文檔、媒體文件、網頁以及電子郵件等網民最常用的網絡應用。如果不儘快修復,當用戶瀏覽惡意視頻、帶毒文檔和郵件或是掛馬網頁時,電腦將自動下載運行木馬程序,使個人數據面臨極大威脅。

此前有國外媒體報導稱,微軟9月安全更新很可能會解決近期曝出的的DLL劫持問題。但由於DLL劫持涉及大量第三方應用軟體,不可能依靠單一的技術手段修復,微軟9月漏洞補丁並沒有對此提供解決方案。360安全專家表示,360安全衛士「木馬防火牆」提供了「系統防護」和「應用防護」等多重安全體系,從木馬傳播途逕到系統內主動防禦和查殺進行了全方位的保護,能夠有效防禦DLL劫持漏洞攻擊。

根據360安全中心剛剛發布的《2010上半年網際網路安全報告》,安全漏洞是木馬攻擊網民電腦的重要通道,此前對網民影響較大的漏洞均為遠程代碼執行漏洞,如微軟IE瀏覽器「極光」漏洞、IE瀏覽器內存破壞漏洞等。其中,IE「極光」漏洞還造成了Google公司等數十家高科技企業被黑客入侵攻擊。為此,360安全中心緊急部署了大約500G帶寬,確保3億用戶都能儘快打好補丁,免疫各類專門攻擊漏洞的木馬病毒。

附一:微軟9月安全更新公告

http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx

附二:微軟9月漏洞補丁信息

1、Windows印表機服務遠程代碼執行漏洞

安全公告:MS10-061(補丁編號: KB2347290)

描述:Windows印表機服務中存在一處遠程代碼執行漏洞。攻擊者可以發送一個精心構造的列印請求給開啟了印表機服務接口的系統,並在此系統上執行惡意代碼。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008/Windows 7

2、Windows MPEG-4編解碼器遠程代碼執行漏洞

安全公告:MS 10-062(補丁編號:KB975558)

描述:Windows MPEG-4編解碼器中存在一處遠程代碼執行漏洞,當用戶打開一個攻擊者精心構造的媒體文件、瀏覽一個包含精心構造的媒體流的網頁,甚至僅僅瀏覽存放著惡意媒體文件的文件夾時,都會使攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008

3、Windows Unicode腳本處理組件(usp10.dll)遠程代碼執行漏洞

安全公告:MS10-063(補丁編號: KB2320113)

描述:Windows Unicode腳本處理組件DLL usp10.dll 中存在一處遠程代碼執行漏洞,當用戶使用一個支持嵌入式OpenType字體的應用程式(例如火狐瀏覽器或微軟Office)瀏覽一個攻擊者精心構造的文檔或網頁時,會使攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008

4、微軟Outlook遠程代碼執行漏洞

安全公告:MS10-064(補丁編號: KB2315011)

描述:用戶使用存在漏洞版本的Outlook連接到一個Exchange伺服器,並打開攻擊者精心構造的惡意郵件時,可以使攻擊者的惡意代碼在用戶系統上執行,運行惡意程序或竊取用戶數據。

影響軟體:Office XP/2003/2007

5、Windows網絡信息服務(IIS)遠程代碼執行漏洞

安全公告:MS10-065(補丁編號:KB2267960)

描述:本補丁修補了IIS中包含的兩個秘密報告的漏洞和一個已經被公開的漏洞,攻擊者可以給IIS伺服器發送特殊的HTTP請求來觸發這些漏洞,並藉此在伺服器上運行任意代碼,獲得服務的控制權或運行惡意程序。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008/Windows 7(安裝並運行IIS服務)

6、Windows遠程過程調用組件遠程代碼執行漏洞

安全公告:MS10-066(補丁編號:KB982802)

描述:Windows遠程過程調用組件中存在一處遠程代碼執行漏洞,攻擊者可以先誘使用戶連接到一個攻擊者控制的惡意伺服器,並對其發送精心構造的RPC請求,使攻擊者的惡意代碼在用戶系統上執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003

7、寫字板程序中的文本轉換器遠程代碼執行漏洞

安全公告:MS10-067(補丁編號:KB2259922)

描述:Windows系統中的寫字板程序中的文本轉換器存在遠程代碼執行漏洞,用戶使用寫字板打開攻擊者精心構造的文件時,可以使攻擊者的惡意代碼在用戶系統上得到執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP /2003

8、Windows本地安全權威子系統服務(LSASS)遠程代碼執行漏洞

安全公告:MS10-068(補丁編號:KB983539)

描述:Windows本地安全權威子系統服務中存在一處安全漏洞,攻擊者可以發送精心構造的輕量級目錄控制協議消息給監聽中的LSASS伺服器,並引發攻擊者的惡意代碼在系統中執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 7/Windows 2008

9、Windows客戶伺服器運行時子系統(CSRSS)本地權限提升漏洞

安全公告:MS10-069(補丁編號:KB2121546)

描述:一個登陸到設置區域語言為中文、日文或韓文的作業系統上的攻擊者,可以發送特殊的請求提升自身的權限,並獲得作業系統的最高控制權,安裝惡意程序或修改、刪除用戶的數據。

影響作業系統:Windows XP/Windows 2003

關於360安全中心

360安全中心2006年7月成立,是一家基於網際網路平臺的新興網絡安全公司,信奉「用網際網路發動人民戰爭,絞殺木馬產業鏈」。其創新的「雲安全」技術,成立之初就發動網民共同參與,對流氓軟體和木馬、插件形成了致命的打擊,360也由此贏得了網民和市場。360旗下免費的360安全衛士、360殺毒、360安全瀏覽器、360保險箱和360軟體管家、360手機衛士等系列產品,為網民構築了一個網際網路和手機的安全防線,全方位保護網民上網安全。

相關焦點

  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。
  • 微軟發布單月最大規模補丁 修復超級工廠漏洞
    2010年12月15日消息,微軟公司面向全球用戶發布12月安全更新,一舉推出17款補丁,用於修復Windows作業系統、IE瀏覽器、Office軟體等存在的40個安全漏洞,其中包括被Stuxnet「超級工廠」病毒利用的最後一個未被修復的漏洞。這意味著,「超級工廠」病毒在全球範圍的危害性將逐日遞減。
  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   據外媒報導, 微軟今日開始推出August 2020 Patch Tuesday(2020年8月周二)安全更新補丁。
  • Photoshop等近百款軟體曝DLL劫持漏洞 點擊圖片便中毒-金山...
    近日,DLL劫持漏洞成為了用戶關注的安全熱點,包括微軟Windows作業系統和多款第三方應用軟體在內的程序均被檢測存在此類漏洞。相關網站公布的漏洞波及報告中,包括用戶最為常用的Photoshop等工具也赫然在列。金山毒霸安全專家表示,「Dll劫持漏洞」會使得用戶打開一個圖片、音樂、視頻、BT種子、網頁文件都有中毒的風險。
  • 微軟補丁星期二修復 115 個漏洞,洩露的 SMBv3 漏洞已修復
    微軟已發布了 3 月的補丁星期二,共計修復 115 個漏洞,這也是微軟歷史上發布的最大的補丁星期二版本。在被修復的 115 個漏洞中,有 26 個被標記為「嚴重」安全等級的漏洞,其可能允許攻擊者利用遠程代碼執行。
  • 微軟發布最新更新補丁 已連續數月修復零日漏洞
    12月11日微軟發布了12月的安全補丁,本次目錄中共修復漏洞39個,其中10個被標記為嚴重漏洞,據了解其中的被修補的零日漏洞,已有攻擊者在環境中使用了。星期二補丁活動作為微軟的一項用戶安全服務,旨在及時提醒用戶更新您的計算機,以免受到Windows與Microsoft系列產品中最新的漏洞威脅。零日漏洞通常被認為是最危險的攻擊類型之一,由於該類攻擊利用未被發現的漏洞進行入侵,所以有效防範的難度較高。
  • 微軟Windows10更新10月版(1809)恢復推送,修復了多個零日漏洞
    11月13日,微軟照例發布了一個名為Patch Tuesday的安全補丁,該補丁修復了62個安全漏洞,其中還包含了針對零日漏洞(Zero-Day)的修復程序,這些漏洞在該補丁發布之前還處於活躍狀態。微軟表示該漏洞是由卡巴基斯安全實驗室發現的,卡巴基斯方面稱,他們發現該漏洞已被多個網絡間諜組織利用。卡巴基斯已經在近幾個月內發現兩個類似的漏洞,目前微軟已經在Windows 10更新10月版本中修復了這些漏洞。
  • 微軟4月補丁一次修復「史上最多」漏洞網民從此可放心
    北京時間4月13日凌晨,微軟公司向全球用戶發布了4月補丁,一共修復了64個安全漏洞,再度刷新了微軟月度補丁修復漏洞總數的歷史紀錄。其中,一度引起網民恐慌的MHTML信息洩露漏洞終於得到修復,網民可以放心大膽地讓瀏覽器保存你的郵箱、微博等常用帳號密碼了!
  • 微軟發布11月周二補丁:共修復74個漏洞 包括IE零日漏洞
    首頁 > 見聞 > 關鍵詞 > 微軟最新資訊 > 正文 微軟發布11月周二補丁:共修復74個漏洞 包括IE零日漏洞
  • 微軟發布46個最新補丁 一次修復「史上最多」漏洞
    日最新消息,微軟公司向全球用戶發布了4月補丁,一共修復了64個安全漏洞,再度刷新了微軟月度補丁修復漏洞總數的歷史紀錄。其中,一度引起網民恐慌的MHTML信息洩露漏洞終於得到修復,網民可以放心大膽地讓瀏覽器保存你的郵箱、微博等常用帳號密碼了!截至發稿前,360安全衛士已第一時間開始向國內億萬用戶推送4月補丁。
  • 微軟修復IE中秋節漏洞 360第一時間推送補丁
    北京時間10月9日,恰逢微軟「周二補丁日」十周年,微軟發布了10月共8款安全補丁,趕在本月18日Windows8.1正式版發布前,修復了已經被用於黑客攻擊的
  • 微軟:下載補丁修復Win7 SP1嚴重漏洞
    微軟本周發布了2011年的首輪補丁,這裡提醒Windows 7 SP1測試用戶,微軟在MS11-02中修復的兩個嚴重漏洞同樣也影響Windows 7 SP1 Beta和RC版本。MS11-02解決了兩個未公開披露的存在於微軟數據訪問組件中的嚴重漏洞,當用戶查看一個特意偽造的Web頁面時,這些漏洞會導致遠程代碼執行。
  • 微軟修復「Duqu病毒」漏洞 全年補丁數量近百
    【賽迪網訊】12月14日消息,微軟月度安全更新推出13款補丁,用於修復Windows系統和軟體的19個漏洞。此前曾被Duqu病毒(「超級工廠」II代)利用的Windows內核高危漏洞,也在本月得到微軟官方修復。
  • 微軟全面推送10月安全補丁 修復23個漏洞-微軟,10月,安全補丁,修復...
    微軟今天面向廣大Windows用戶推送了10月份的安全補丁,本月安全補丁共8個,修復23個漏洞。在微軟今日發布的8個安全補丁中,有2個屬於最高級別的「嚴重」級,涉及Windows作業系統和IE、Silverlight、.NET Framework等組件,惡意攻擊者可利用此漏洞進行遠程攻擊。
  • 本月星期二補丁或拋棄Win7 修復重大安全漏洞
    中關村在線消息:本月的「星期二補丁」,微軟計劃修復Windows系統中的一個嚴重加密漏洞,但該補丁可能不會再提供給Windows 7系統,也或許也是Win7退市後面臨的第一個問題。據悉,Windows組件crypt32.dll中存在非常嚴重的安全漏洞,該漏洞是一個核心加密組件,可能會被用來欺騙數字籤名軟體的來源。之前微軟已經提前向國防部和其他一些政府安全服務發布了補丁,現在該補丁也將向普通用戶提供,但很有可能不會包括Windows 7系統,原因是該系統在今天剛剛結束了生命周期,正式退市了。
  • 微軟:「不安全dll加載」漏洞 360安全衛士可查防
    2269637號安全公告,提醒用戶防範「不安全的dll加載」漏洞,以避免木馬病毒通過劫持dll動態庫文件的方式來實現自身的加載運行。360安全專家石曉虹博士今日表示,該漏洞早在2009年就已出現,當時大規模爆發的「犇牛」木馬正是通過劫持usp10.dll文件來加載運行。360安全衛士用戶點擊木馬「全盤掃描」就能徹底查殺利用該漏洞的木馬病毒。同時,360「木馬防火牆」也針對該漏洞及時升級了攔截規則,可以全面防禦針對這一漏洞的攻擊。
  • 微軟3 月補丁日修復 23 枚漏洞:IE/Win7/Win8
    今天,微軟如期發布3月份的安全更新,累計修復23枚漏洞,分別覆蓋Windows全平臺、IE瀏覽器、Silverlight組件。之前,IE9/IE10曝光的零日漏洞也在本次補丁日上被修復。其中,一枚IE瀏覽器累積性功能更新修復18枚安全漏洞,包括近期曝光的IE9/IE10零日漏洞。
  • 微軟發布Fix it工具 修復IE7/8/9漏洞
    日前有安全機構曝光了IE瀏覽器的一個0day漏洞,利用這個0day漏洞(CVE-2012-4681)攻擊者可以繞過Windows的ASLR(地址空間布局隨機化)防護機制,訪問用戶曾訪問過的計算機上所有文件。Windows XP、Vista和Windows 7系統上的IE7、IE8、IE9均受影響。
  • 微軟發布4月份17個安全補丁修復64個漏洞
    4月13日消息,微軟今日向全球用戶發布了4月份安全補丁,共計17個,修復64個漏洞,再次刷新月度修復歷史記錄。本次更新的9個補丁為最高級別的嚴重等級,可能導致用戶引發執行惡意代碼,並洩露個人隱私數據。金山衛士已開始向用戶推送4月補丁,請廣大用戶立即更新。微軟今日共發布17個安全補丁,其中9個補丁最高級別為嚴重等級,另外8個為重要等級。
  • 微軟發布2012年首批安全補丁 修復多個漏洞
    騰訊科技訊 1月11日消息,微軟剛剛發布了今年首批安全補丁,1月份共更新7個補丁,修復了Windows作業系統和其他軟體中的8個安全漏洞。微軟本次修復多個可能造成信息洩露的漏洞,此類補丁在去年很少更新,可見微軟也加強了網絡信息安全的防範。