微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞

2020-12-06 快科技

微軟今天發布2月份安全補丁預告,將在下周二也就是當地時間2月9日發布13個安全補丁其中5個為最高安全級別的關鍵級,另外有7個為重要級,主要涉及部分Office辦公軟體和全系列Windows作業系統

此次補丁修復的漏洞包括遠程代碼執行DoS拒絕服務攻擊EoP權限提升,其中5個關鍵級補丁是為了修復Windows系統的遠程代碼執行漏洞。另外7個重要機補丁分別修復了Office中的遠程代碼執行和Windows中的遠程代碼執行、DoS拒絕服務攻擊和權限提升問題,最後1個中等級別補丁修復的是Windows中的遠程代碼攻擊漏洞。

微軟已經確認,下周二發布的補丁中將修復之前曝光的一個暗藏17年的Windows漏洞。它是由Google信息安全工程師Tavis Ormandy發現的,聲稱從1993年7月27日Windows NT 3.1發布以來,所有32位Windows系統都存在一個權限提升(EoP)安全漏洞。

這個Windows漏洞存在於用來支持16位應用程式的虛擬DOS機(VDM)中,未具權限的16位程序可以操縱各進程的內核堆棧,可能會導致攻擊者以較高權限執行代碼,黑客可以以系統最高權限打開命令提示符。

下周二即將發布的補丁影響Windows 2000 SP4、Windows XP SP2和SP3、Windows Vista SP1和SP2、Windows Server 2003 SP2、Windows Server 2008 SP2、Windows 7和Windows Server 2008 R2以及Office XP、Office 2003、Office 2004 for Mac。

微軟通過Update推送相關補丁,並且為Windows Update、Microsoft Update、Windows Server Update Services和下載中心發布升級的Windows惡意軟體清除工具。

相關焦點

  • 微軟下周二發布2個重要補丁 影響Win7-補丁,Windows 7 ——快科技...
    微軟今天發布3月份安全補丁預告,將在下周二也就是當地時間3月9日發布2個安全補丁,均為重要級,主要涉及Office辦公軟體和Windows作業系統,修復了8個可導致遠程代碼執行的安全漏洞。
  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   據外媒報導, 微軟今日開始推出August 2020 Patch Tuesday(2020年8月周二)安全更新補丁。
  • 微軟發布2010年首個安全補丁-微軟,補丁,Windows 7 ——快科技...
    微軟如約發布了2010年首次安全補丁,和此前的安全補丁預告相同,微軟此次僅發布了一個安全補丁,主要影響Windows 2000系統,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後可能需要重啟。
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。
  • 微軟發布13個安全補丁創紀錄 首次波及Win7
    微軟今天凌晨發布了2009年10月份的13個月度安全補丁,一方面創下了數量上的歷史記錄,另一方面還首次影響到了月底才開始正式發售的Windows 7。這13個補丁有8個嚴重級和5個重要級,一共修復了20多個各種類型的安全漏洞(部分未披露具體數量),影響各個版本的Windows作業系統和多個系統組件及應用軟體,涉及範圍相當廣泛,建議用戶在第一時間更新升級。
  • 0patch發布免費補丁:修復Windows 7中的本地提權漏洞
    本月初,一位安全研究人員在 Windows 7 和 Windows Server 2008 R2 上發現了本地提權漏洞。雖然尚不清楚微軟是否會為付費擴展支持用戶提供補丁修復,但肯定的是當前仍在使用 Windows 7 的普通用戶依然非常容易受到攻擊。
  • 谷歌發布 Android 補丁:修復 KRACK WPA2 漏洞
    IT之家11月7日消息 上個月,安全人士曝光了WiFi重要加密協議WPA2的漏洞,幾乎影響到了所有的WiFi無線網絡,包含微軟、蘋果在內的科技廠商均在第一時間更新系統修復了該漏洞。
  • 可3秒入侵Windows伺服器:微軟敦促客戶儘快修復Zerologon漏洞
    在 Zerologon 漏洞開始瘋狂傳播之後,美國國土安全局責令政府網絡管理員責令政府網絡管理員立即給 Windows Server 2008 及以上版本(包括 Windows 10 Server)打補丁。
  • 2010微軟高危漏洞 魯大師幫你緊急修復-魯大師 ——快科技(驅動之...
    2010年新年剛至,微軟發布了2010年首個安全補丁,微軟此次僅發布了一個安全補丁,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後需要重啟。根據該補丁的MS10-001公告摘要和知識庫文章KB972270,它修復了Windows系統中的一個秘密報告的安全漏洞。
  • 360助力微軟擒獲潛伏19年「長老」漏洞
    【TechWeb消息】2月9日凌晨,微軟2月安全更新發布了12個安全補丁,一舉修復了22處漏洞,其中包括一個潛伏期長達19年的Windows「長老」漏洞(MS11-011),微軟為此向全球首先發現該漏洞的360安全中心公開致謝。
  • 微軟英特爾聯合公布漏洞新變體,修復後會影響電腦部分性能
    IT之家5月22日消息 此前微軟與英特爾發現了一個名為Speculative Store Bypass(變體4號)的新漏洞,是Spectre and Meltdown安全漏洞的新變體,這一漏洞目前微軟方面稱尚沒有完全解決。
  • 微軟發布 Windows 10 累積更新,修復 Kerberos 認證系統漏洞
    在幾天前發布適用於 Version 1809 的修復之後,今天微軟再次發布了適用於 Windows 10 Version 2009/2004/1909/1903/1607 的安全更新
  • 針對最強 Wi-Fi 漏洞「KRACK」,谷歌終於發布了補丁
    10月16日,雷鋒網曾報導,用於保護無線路由器和聯網設備不被入侵的 WPA2 安全加密協議,已被破解,攻擊者通過漏洞可以獲得一個萬能密鑰,不需要密碼就可以訪問任何 WAP2 網絡,竊取敏感信息。這個漏洞影響了包括Android、 Linux、Apple、Windows在內的作業系統。
  • 這個Windows惡意軟體坑慘中國學生!微軟再次出手
    需要注意的是,這個病毒其實已經不能算新鮮了,因為今年3月份微軟還發出了緊急修復補丁,而現在不知道為什麼再次集中爆發,而它的發行者正是利用了去年被盜的美國國家安全局與此同時,反病毒軟體廠商Avast送出的最新報告稱,目前至少7.5萬臺計算機感染上述惡意軟體,而這個惡意軟體目前已經在99個國家被發現,其中英國的健保部門與中國的高校最為嚴重。
  • 微軟修復Zerologon高危漏洞:可提權為域管理員接管企業網絡
    系統管理員認為,除非軟體更新是專門修復安全漏洞,那麼不要在更新出來之後立即安裝。就 Windows 更新而言,更是如此。不過推薦用戶還是儘快安裝今年8月補丁星期二發布的累積更新,因為它修復了嚴重的 Zerologon 安全漏洞。
  • 金山毒霸:Windows遠程桌面漏洞可致伺服器被入侵-Windows,遠程...
    微軟在4月10日凌晨發布四月例行安全更新,涉及9個公告號。其中5個修復Windows漏洞,1個修復Internet Explorer漏洞,2個修復Office漏洞。其中遠程桌面組件及IE存在的高危漏洞可能導致黑客入侵或網頁掛成攻擊。金山已經同步更新補丁庫,金山毒霸安全專家建議所有用戶儘快升級修補。
  • Win10出現最新漏洞 微軟警告用戶儘快更新
    【TechWeb】8月16日,據外媒報導,微軟正向Windows 10用戶發出紅色警報,警告他們立即更新作業系統。當地時間8月13日,微軟公司在一篇博客文章中警告稱,有兩個「關鍵」漏洞堪比上一次的BlueKeep漏洞危機。微軟負責事件響應的主管西蒙·波普在文章中稱,「可能存在數億臺易受攻擊的計算機」 。
  • 微軟警告Win10存在斷網bug,修複方式已緊急發出
    4月1日消息,近日有用戶反映,微軟的一項Windows 10更新補丁可能會導致系統出現無法聯網的情況,微軟隨後也證實了該信息。目前,微軟已針對該漏洞緊急發布了最新補丁KB4554364,並表示該補丁可以幫助用戶修復斷網問題。
  • 微軟修補了之前谷歌發現並披露的Windows零日漏洞
    上個月,谷歌Project Zero的安全研究人員公布了Windows中一個正在被積極利用的零日漏洞的細節。黑客利用Windows內核加密驅動安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中獲得高權限。作為昨晚發布的 "補丁星期二"的一部分,微軟目前已經發布了該漏洞的修復程序。
  • 微軟1 月最新補丁導致部分 Windows 7 出現網絡問題
    IT之家1月10日消息 微軟最近發布了針對Windows 7用戶的1月累積性更新補丁。不幸的是,該更新對使用SMBv2共享的用戶造成了一些問題。KB4480970更新補丁確實附帶了一系列已知問題,但看起來SMBv2問題在內部測試期間被忽視了。