微軟發布13個安全補丁創紀錄 首次波及Win7

2020-12-08 快科技

微軟今天凌晨發布了2009年10月份的13個月度安全補丁,一方面創下了數量上的歷史記錄,另一方面還首次影響到了月底才開始正式發售的Windows 7。

這13個補丁有8個嚴重級和5個重要級,一共修復了20多個各種類型的安全漏洞(部分未披露具體數量),影響各個版本的Windows作業系統和多個系統組件及應用軟體,涉及範圍相當廣泛,建議用戶在第一時間更新升級。

1、公告編號:MS09-050

知識庫編號:KB975517

公告摘要:修復伺服器消息塊版本2(SMBv2)中一個公開披露和兩個秘密報告的漏洞。如果攻擊者向運行伺服器的計算機發送特製的SMB數據包,則這些漏洞中最嚴重的可能允許遠程執行代碼。

最高安全等級:嚴重

影響範圍:Windows Vista SP2/Server 2008 SP2(以下不做特別說明均包含相應系統的32/64位版本)

2、公告編號:MS09-051

知識庫編號:KB975682

公告摘要:修復Windows Media Runtime中兩個秘密報告的漏洞。如果用戶打開一個特製的媒體文件或者從網站、提供Web內容的任何應用程式接收特製的流式內容,這些漏洞可能允許遠程執行代碼。

最高安全等級:嚴重

影響範圍:從Windows 2000 SP4到Windows Vista SP2/Server 2008 SP2

3、公告編號:MS09-052

知識庫編號:KB974112

公告摘要:修復Windows Media Player中一個秘密報告的漏洞。如果使用Windows Media Player 6.4播放特製的ASF文件,此漏洞可能允許遠程執行代碼。

最高安全等級:嚴重

影響範圍:Windows 2000 SP4/XP SP3/Server 2003 SP2上的WMP 6.4

4、公告編號:MS09-053

知識庫編號:KB975254

公告摘要:修復微軟網際網路信息服務IIS 5.0/5.1/6.0/7.0 FTP服務中兩個公開披露的漏洞,其中在IIS 7.0上僅FTP Service 6.0受到影響。這些漏洞可能允許對在IIS 5.0上運行FTP服務的系統遠程執行代碼,或對在IIS 5.0/5.1/6.0/7.0上運行FTP服務的系統發動拒絕服務攻擊(DoS)。

最高安全等級:重要

影響範圍:IIS 5.0/5.1/6.0/7.0

5、公告編號:MS09-054

知識庫編號:KB974455

公告摘要:Internet Explorer瀏覽器累積性安全更新,修復IE中三個秘密報告的漏洞和一個公開披露的漏洞。如果用戶使用IE查看特製網頁,則所有漏洞都可能允許遠程執行代碼。

最高安全等級:嚴重

影響範圍:IE 5.01/6 SP1和IE6/7/8

6、公告編號:MS09-055

知識庫編號:KB973525

公告摘要:當前正被利用的多個ActiveX控制項共有的一個秘密報告的漏洞。如果用戶使用實例化ActiveX控制項的IE查看特製網頁,影響使用活動模板庫(ATL)容易受攻擊版本編譯的ActiveX控制項的漏洞可能允許遠程執行代碼。目前已經出現了針對該漏洞的攻擊,但影響範圍尚不大。

最高安全等級:嚴重

影響範圍:從Windows 2000 SP4到Windows 7/Server 2008 R2


Windows 7尚未出師……

相關焦點

  • 微軟發布2010年首個安全補丁-微軟,補丁,Windows 7 ——快科技...
    微軟如約發布了2010年首次安全補丁,和此前的安全補丁預告相同,微軟此次僅發布了一個安全補丁,主要影響Windows 2000系統,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後可能需要重啟。
  • 微軟下周二發布2個重要補丁 影響Win7-補丁,Windows 7 ——快科技...
    微軟今天發布3月份安全補丁預告,將在下周二也就是當地時間3月9日發布2個安全補丁,均為重要級,主要涉及Office辦公軟體和Windows作業系統,修復了8個可導致遠程代碼執行的安全漏洞。
  • 微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞
    微軟今天發布2月份安全補丁預告,將在下周二也就是當地時間2月9日發布13個安全補丁,其中5個為最高安全級別的關鍵級,另外有7個為重要級,主要涉及部分Office辦公軟體和全系列Windows作業系統。
  • 整合四大安全引擎 360安全大腦賦能win7盾甲全面防護
    原公安部第一研究所所長嚴明、360首席安全技術官鄭文彬就win7停服所帶來的安全風險和破局之道進行了主題演講,來自政府、金融、能源、醫療等眾多行業領導專家出席會議並參與討論環節,現場氣氛火爆。會上,鄭文彬談到,停更意味著微軟不再針對win7進行漏洞修復和縱深防禦策略,也不再提供安全防禦機制。
  • 為什麼i7處理器不支持win7系統,背後的真實原因?
    為什麼i7處理器不支持win7系統,背後的真實原因?自從微軟win10系統正式發布之後,就有許多的用戶陷入到糾結中,win10和win7系統,究竟該選擇安裝哪一個?   針對微軟的Windows系統討論最熱烈的屬於win7與win10系統使用上的比較。支持安裝win7系統說:win10系統「垃圾」,多BUG,兼容性差...各種不好用等。
  • 微軟發布四月份信息安全公告
    微軟4月11日公布四月份信息安全更新,發布了5項安全性公告。此外,在3月29日,微軟也發布了影響Windows Animated Cursor遠程代碼執行的非常規零日攻擊漏洞。以下摘要為賽門鐵克安全響應中心就此次安全更新中最重要的兩項問題做出的評估。
  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   據外媒報導, 微軟今日開始推出August 2020 Patch Tuesday(2020年8月周二)安全更新補丁。
  • 微軟最後一次「救贖」:XP SP3隻是個補丁集合
    今天的頭條新聞無疑是Windows Vista SP1,不過微軟也沒有忘記Windows XP SP3,但微軟聲稱,XP SP3不會給用戶帶來任何新東西,它只是現有補丁的一個打包集合而已。  事實上,這也是SP的主要任務,而XP SP2之所以不同,只怪當年蠕蟲橫行,讓微軟不得不投入巨大精力提高XP的安全性。
  • 雨林木風發布10月Win7 SP1、XP SP3補丁包
    繼微軟本周二推送10月Windows系統補丁之後,今天,雨林木風也提供了2013年10月Windows XP SP3、Windows 7 SP1補丁包,分別包含Windows XP SP3、Windows 7 SP1中文版所有重要補丁
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。
  • 下載:XP SP2/SP3安全補丁KB951376第二版
    微軟今天發布了編號KB951376(MS08-30)的安全補丁的第二個版本,進一步增強了Windows XP SP2/SP3的安全性。KB951376剛剛於本月11日放出,不過微軟隨後發現,適用於XP SP2/SP3的補丁並沒有徹底解決存在的安全漏洞,因此微軟迅速放出了更新版本。
  • 「全球黑帽大會」微軟發布TOP100安全貢獻榜,360有13人上榜比去年...
    打開APP 「全球黑帽大會」微軟發布TOP100安全貢獻榜,360有13人上榜比去年增加3人 工程師黃明星 發表於 2018-08-09 15:52:18
  • 如何處理win7sp1補丁安裝失敗
    Win7sp1補丁包是win7系統的重要更新。用於提高win7系統的安全性能。我們可以通過windows update進行更新,也可以直接下載win7sp1升級包。一些網友在安裝Sp1時會遇到安裝錯誤。如何解決這個問題?接下來,我將向您介紹SP1安裝錯誤的解決方案。
  • 微軟官方博客發布聲明:已將全部更新分享
    具體內容如下:今年三月,微軟發布了安全更新,用於針對性解決這次攻擊所利用的安全漏洞。所有使用正版Windows產品且開啟Windows自動服務更新*的用戶都已經接收安全更新,從而有效保護計算機系統免受此次攻擊。
  • 方舟子再揭360醜聞 曝其曾假冒微軟補丁誤導用戶
    【中國經營網綜合報導】近日,方舟子將矛頭指向瀏覽器安全質疑奇虎360收集用戶隱私,10日,方舟子再次質疑奇虎360稱其曾假冒微軟系統補丁誤導用戶安裝。  方舟子質疑奇虎360  據中國青年報消息,10月9日,方舟子在其微博上稱360瀏覽器並不安全,在使用過程中會暗中收集用戶的隱私資料,建議「像司馬南這樣的敏感人物尤其要注意上網安全,尤其對做『流氓軟體』起家的人搞出來的東西要警惕」,隨後引發業內熱議。
  • 大人,時代變了——win7的退場,看時代的變遷
    從今天起微軟不會再對Windows 7有相關的技術支持、軟體更新或程序修正,用戶如果繼續使用,電腦的安全問題將受到威脅。換句話說就是,win7你可以繼續使用,但是面臨的安全問題和系統漏洞,將沒法得到保障,win7正式謝幕。
  • 微軟1 月最新補丁導致部分 Windows 7 出現網絡問題
    IT之家1月10日消息 微軟最近發布了針對Windows 7用戶的1月累積性更新補丁。不幸的是,該更新對使用SMBv2共享的用戶造成了一些問題。KB4480970更新補丁確實附帶了一系列已知問題,但看起來SMBv2問題在內部測試期間被忽視了。
  • 谷歌發布 Android 補丁:修復 KRACK WPA2 漏洞
    IT之家11月7日消息 上個月,安全人士曝光了WiFi重要加密協議WPA2的漏洞,幾乎影響到了所有的WiFi無線網絡,包含微軟、蘋果在內的科技廠商均在第一時間更新系統修復了該漏洞。
  • 教你win7怎麼設置成英文版的
    微軟系統是面向世界發布的,因此它內置了一個多國語言包。如果我們想改變系統語言,我們可以從中下載並安裝它。今天,我將和大家分享win7從中文版切換到英文版的方法Win7系統配置要求低,運行速度快。許多人認為它是微軟系統的救世主。但在操作上也存在一些小問題,比如如何將win7的中文版本切換到英文版本。針對這個問題,我已經為您整理出了詳細的步驟,希望對您有所幫助1。
  • 360助力微軟擒獲潛伏19年「長老」漏洞
    【TechWeb消息】2月9日凌晨,微軟2月安全更新發布了12個安全補丁,一舉修復了22處漏洞,其中包括一個潛伏期長達19年的Windows「長老」漏洞(MS11-011),微軟為此向全球首先發現該漏洞的360安全中心公開致謝。