微軟四月發布5個最高"嚴重"級別 安全補丁

2020-12-16 央視網

微軟四月發布5個最高"嚴重"級別 安全補丁


央視國際 www.cctv.com  2007年04月12日 15:07 來源:賽迪網

  4月 11日,微軟公布四月份信息安全更新,在發布的6個安全補丁中,其中5個被定義為最高的「嚴重」(Critical)級別。360安全中心已經在第一時間升級了漏洞特徵庫,為用戶提供相應的漏洞修復服務。360安全中心提醒用戶,儘快下載補丁保護電腦安全,用戶可下載360安全衛士(www.360safe.com),隨時獲得安全信息提示。

  據了解,在這6項安全漏洞中,可能引起「遠程執行代碼」的漏洞有5個,最高嚴重等級均為最高風險級別,這些漏洞可以被黑客用來在個人電腦上安裝惡意代碼;另外一個漏洞則來自微軟Windows內核,黑客可利用該漏洞獲取高級系統特權來入侵一臺電腦,屬於「重要」級別。

  最近一段時間以來,微軟Windows全系列作業系統頻頻陷入安全危機,尤其是「ANI滑鼠動態光標文件」漏洞,被認為是微軟三年以來危害最大、影響面最廣的安全漏洞,無論是IE6、IE7,還是Firefox、Opera等瀏覽器,無論是Windows 2000、XP、2003,還是最新的Vista作業系統均無法倖免於難。已經有多個病毒、木馬利用該漏洞對網際網路用戶電腦進行攻擊,95%的用戶均可能遭遇危害。

  據安全專家表示,目前利用「ANI滑鼠動態光標文件」漏洞的病毒中,以威金(Worm.Viking)變種及竊取網路遊戲的木馬病毒為主,目前已有數百萬用戶電腦被感染。另外,來自360安全百科的統計數據也顯示,最近幾天,360安全衛士網民查殺TOP10的榜單也發生了明顯的變化,大量新興木馬和惡意軟體正在通過該漏洞進行大肆傳播,類似「Cmdbcs」、「Mppds木馬」、「Upxdnd木馬」等就是其中的「佼佼者」。

  安全中心表示,除了安全意識的淡薄,在中國,Windows的盜版數量遠遠高於正版,在系統升級和更新方面,這部分用戶存在一些障礙,這是病毒、木馬得以泛濫的重要原因之一。(作者:丁可)

責編:張託雅

相關焦點

  • 微軟全面推送10月安全補丁 修復23個漏洞-微軟,10月,安全補丁,修復...
    微軟今天面向廣大Windows用戶推送了10月份的安全補丁,本月安全補丁共8個,修復23個漏洞。在微軟今日發布的8個安全補丁中,有2個屬於最高級別的「嚴重」級,涉及Windows作業系統和IE、Silverlight、.NET Framework等組件,惡意攻擊者可利用此漏洞進行遠程攻擊。
  • 微軟發布9月安全補丁:修復IE高危漏洞-微軟,9月,安全補丁,修復,IE...
    微軟今天推送了9月安全補丁,本月共發布4個補丁,修復了42個影響Windows、IE、.NET Framework和Lync Server的漏洞。建議大家儘快安裝這些補丁。本月補丁中著重要強調是的MS14-052,這是IE累積性安全更新(KB2977629),級別為嚴重,修復了一個公開披露的漏洞和36個秘密報告的漏洞,可導致遠程代碼執行,目前已經有利用這些漏洞發起的攻擊。
  • 「補丁星期二」十周年 微軟發布8個安全補丁-補丁星期二,十周年...
    10年前的今天,微軟承諾將為該公司包括Windows在內的各種軟體產品提供更好的安全性,其中一項措施就是為即將發布的安全公告設定一個每月例行的定期計劃,微軟最終決定將每月的第二個星期二定作為軟體的更新日期,這一天被業內稱之為「補丁星期二(Patch Tuesday)」。
  • 微軟於2020年3月補丁日針對115個漏洞發布補丁
    微軟今天(西方的3月10,即我國11日)發布了安全更新,修復了Windows作業系統和相關軟體的各個版本中的115個新安全漏洞,此次發布的安全補丁數量較前兩個月比相對來說比較大,從而使2020年3月版也成為該公司本年度最大的補丁日。
  • 微軟於2020年4月補丁日針對113個漏洞發布補丁
    4月份,Microsoft發布了113個的漏洞補丁,涉及產品涵蓋Microsoft Windows、Microsoft Edge(基於EdgeHTML和Chromium)、ChakraCore、Internet Explorer、Office和Office Services和Web Apps、Windows Defender、Visual Studio、Microsoft
  • 向微軟學習 Adobe也將定期發布補丁
    剛剛完成對Macromedia收購的Adobe正計劃向微軟和甲骨文學習,也將定期為旗下產品發布補丁。Adobe公司安全部門經理Adrian Ludwig在一次會議上透露說,從明年的某個時候開始,Adobe將按月為自己的產品發布安全補丁。
  • 微軟發布Edge瀏覽器穩定版 修復諸多嚴重安全漏洞
    作為全球市場份額第二大的瀏覽器,Edge最近也引起了很多用戶的吐槽,主要是微軟在Windows 10更新中進行了強制安裝,這帶來了很不好的體驗。現在,微軟面向Windows和macOS平臺發布了基於Chromium的Edge穩定版85.0.564.63,只是在85.0.564.51版本基礎上進行小幅調整。從版本符號變化中可以說明該瀏覽器並沒有獲得任何功能,只是獲得了新的安全補丁。
  • 微軟重新發布KB4023057補丁,推動Windows 10更新
    IT之家 8 月 29 日消息 據 Windowslatest 報導,微軟已經重新發布了 Windows 10 補丁KB4023057,其主要幫助用戶升級到 Windows 10 2020 年 5 月更新或更新版本。
  • 微軟Excel補丁出錯 導致英文界面變中文
    北京時間3月15日早間消息,據國外媒體報導,微軟周日承認,針對Excel的一個安全補丁導致一款重要的Windows工具界面從英文變為中文。 微軟周二發布了7個針對Excel的補丁。微軟表示:「我們收到一些Excel 2003和Excel 2002用戶的報告。
  • 微軟重新發布補丁對Windows 10更新:修復磁碟優化程序等
    對於微軟來說,今天早些時候他們重新發布了KB4023057補丁,其對Windows Update本身的可靠性進行了改進,同時還設計為通過壓縮用戶目錄中的文件來釋放計算機上的磁碟空間,這是一種常見的做法。
  • 微軟補丁警告:8月份的主流補丁看起來非常不錯,但也要小心
    除了少數值得注意的例外,這些補丁都相當不錯。一個月的差別有多大。我們還看到了在英特爾處理器上運行的最新版本Windows 10的大量微代碼更新。這些補丁於8月20日和21日發布,它們將許多管理員束縛在了一起,有著相互衝突的描述和不確定的發布順序。
  • 2021年首個更新到來:微軟推Win10新升級 修復重要安全漏洞-Windows...
    2021年已經到來,微軟也開始繼續Windows 10的更新,以此來解決系統中出現的不少Bug。據悉,微軟今天面向Windows 10系統發布了一組累積更新,這是邁入2021年以來首個補丁星期二活動日,主要修復了Windows 10內置組件的安全漏洞。
  • 微軟Fix it補丁存缺陷 IE用戶仍受威脅
    微軟在上周針對IE6/7/8三款瀏覽器產品發布了最新的「Fix it」一鍵式補丁來封堵前段時間被發現的0day漏洞,不過國外Exodus Intelligence安全研究公司在上周五稱這款「Fix it」補丁仍存在安全缺陷,而且技術人員已經找到了繞過該補丁的方法。
  • 微軟承認 Win10 補丁 KB4517389 搞壞 「開始」菜單
    IT之家10月14日消息 近期,Windows 10補丁KB4517389由於嚴重錯誤而搞壞了「開始」菜單。相對而言,Windows 10 1903版本的2019年10月更新具有更少的問題,並且在大多數設備上提供了完美的體驗,但是「開始」菜單仍然遇到了問題。
  • 最詭異的Windows 10補丁:微軟拒不透露詳情
    以往微軟發布Windows補丁的時候,總會在知識庫文章裡解釋詳細情況,包括幹什麼用的、涉及哪些系統文件、可能有什麼問題等等,非常貼心。可是到了Windows 10時代,微軟變得很「吝嗇」,知識庫文章往往只是簡單地說做了質量改進與修復,卻沒有詳情,而且反覆如此,後來在用戶的反覆要求下才提高了透明度,但仍舊不如從前。最近的一個補丁, 更是登峰造極了。
  • Win10與Win7四月補丁出BUG
    Win10與Win7四月補丁出BUG2019-04-14 14:38出處/作者:快科技整合編輯:黑目責任編輯:廖俊輝本周二的補丁日,微軟面向Windows 10/8.1/7用戶均推送了系統更新,然而,Reddit上湧現出大量用戶吐槽在安裝時遭遇系統卡頓、無響應或重啟後引導故障。系統卡頓主要表現在補丁安裝時,打開任務管理器甚至需要數分鐘的時間;無響應則主要出現了安裝了Sophos、Avast和Avira(小紅傘)殺軟的Win7電腦上。
  • 2020年7月谷歌補丁來了,Android嚴重漏洞被修復
    安卓手機漏洞多多,這次谷歌在2020年7月發布一組安全補丁,解決了Android中一些關鍵的遠程代碼執行漏洞,包括三個媒體框架和系統組件。解決的第三個漏洞是嚴重性高的信息洩露問題(CVE-2020-0107),僅影響Android 10。除了針對嚴重的遠程執行代碼漏洞(CVE-2020-9589)的補丁程序之外,針對影響Android 10設備的高風險特權提升漏洞(CVE-2020-0226)的修復程序。
  • 安全專家發現 Outlook 嚴重漏洞:獲微軟重謝
    IT之家訊 來自Synack的安全研究員Wesley Wineberg最近發現了一個嚴重的Outlook漏洞,獲得了微軟24000美元的重謝。該漏洞影響到Live.com服務,可被不法分子利用滲透到用戶帳戶。
  • 微軟自曝XP本地EoP漏洞 補丁正在開發中-微軟,自曝,XP,本地EoP...
    還剩不到5個月的時候,微軟將要停止對Windows XP的技術支持,但是在這之前,微軟還是要對XP負責的。今天,微軟發布了一則安全公告2914486,向Windows XP和Server 2003用戶報告了一個本地權限提升(EoP)問題。Windows Vita和之後系統不受這個本地EoP問題影響。
  • 微軟XP系統今日退休 繼續使用或面臨安全風險
    Windows XP發布最後一次補丁。  伴隨著XP系統的流行,美國《國家地理》雜誌攝影師查克·奧裡爾1996年攝於加利福尼亞州索諾馬縣的「Bliss」(極樂),也成為全世界知名度最高的照片之一。由於與微軟的保密協議,這張照片的身價成了一個謎。在微軟XP即將退休時,外國媒體曝光了這張照片拍攝地近來的樣子:十幾年的時光在這片山丘留下了明顯的痕跡,就如同XP系統和它的用戶們。