微軟發8月補丁修9漏洞 DLL劫持漏洞未修復

2021-01-12 中國網

9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。

據360安全專家介紹,微軟本月修復的漏洞主要影響Windows XP系統用戶,絕大多數為遠程代碼執行漏洞,而這類漏洞通常被黑客用於掛馬網頁及惡意郵件攻擊。微軟公告顯示,9月漏洞補丁中,有8款用於修復各版本作業系統和應用程式的遠程代碼執行漏洞,1款用於修復Windows客戶伺服器運行時子系統(CSRSS)本地權限提升漏洞。

值得網民特別關注的是,此次微軟補丁修復的遠程代碼執行漏洞涉及Word文檔、媒體文件、網頁以及電子郵件等網民最常用的網絡應用。如果不儘快修復,當用戶瀏覽惡意視頻、帶毒文檔和郵件或是掛馬網頁時,電腦將自動下載運行木馬程序,使個人數據面臨極大威脅。

此前有國外媒體報導稱,微軟9月安全更新很可能會解決近期曝出的的DLL劫持問題。但由於DLL劫持涉及大量第三方應用軟體,不可能依靠單一的技術手段修復,微軟9月漏洞補丁並沒有對此提供解決方案。360安全專家表示,360安全衛士「木馬防火牆」提供了「系統防護」和「應用防護」等多重安全體系,從木馬傳播途逕到系統內主動防禦和查殺進行了全方位的保護,能夠有效防禦DLL劫持漏洞攻擊。

根據360安全中心剛剛發布的《2010上半年網際網路安全報告》,安全漏洞是木馬攻擊網民電腦的重要通道,此前對網民影響較大的漏洞均為遠程代碼執行漏洞,如微軟IE瀏覽器「極光」漏洞、IE瀏覽器內存破壞漏洞等。其中,IE「極光」漏洞還造成了Google公司等數十家高科技企業被黑客入侵攻擊。為此,360安全中心緊急部署了大約500G帶寬,確保3億用戶都能儘快打好補丁,免疫各類專門攻擊漏洞的木馬病毒。

附一:微軟9月安全更新公告

http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx

附二:微軟9月漏洞補丁信息

1、Windows印表機服務遠程代碼執行漏洞

安全公告:MS10-061(補丁編號: KB2347290)

描述:Windows印表機服務中存在一處遠程代碼執行漏洞。攻擊者可以發送一個精心構造的列印請求給開啟了印表機服務接口的系統,並在此系統上執行惡意代碼。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008/Windows 7

2、Windows MPEG-4編解碼器遠程代碼執行漏洞

安全公告:MS 10-062(補丁編號:KB975558)

描述:Windows MPEG-4編解碼器中存在一處遠程代碼執行漏洞,當用戶打開一個攻擊者精心構造的媒體文件、瀏覽一個包含精心構造的媒體流的網頁,甚至僅僅瀏覽存放著惡意媒體文件的文件夾時,都會使攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008

3、Windows Unicode腳本處理組件(usp10.dll)遠程代碼執行漏洞

安全公告:MS10-063(補丁編號: KB2320113)

描述:Windows Unicode腳本處理組件DLL usp10.dll 中存在一處遠程代碼執行漏洞,當用戶使用一個支持嵌入式OpenType字體的應用程式(例如火狐瀏覽器或微軟Office)瀏覽一個攻擊者精心構造的文檔或網頁時,會使攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008

4、微軟Outlook遠程代碼執行漏洞

安全公告:MS10-064(補丁編號: KB2315011)

描述:用戶使用存在漏洞版本的Outlook連接到一個Exchange伺服器,並打開攻擊者精心構造的惡意郵件時,可以使攻擊者的惡意代碼在用戶系統上執行,運行惡意程序或竊取用戶數據。

影響軟體:Office XP/2003/2007

5、Windows網絡信息服務(IIS)遠程代碼執行漏洞

安全公告:MS10-065(補丁編號:KB2267960)

描述:本補丁修補了IIS中包含的兩個秘密報告的漏洞和一個已經被公開的漏洞,攻擊者可以給IIS伺服器發送特殊的HTTP請求來觸發這些漏洞,並藉此在伺服器上運行任意代碼,獲得服務的控制權或運行惡意程序。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 2008/Windows 7(安裝並運行IIS服務)

6、Windows遠程過程調用組件遠程代碼執行漏洞

安全公告:MS10-066(補丁編號:KB982802)

描述:Windows遠程過程調用組件中存在一處遠程代碼執行漏洞,攻擊者可以先誘使用戶連接到一個攻擊者控制的惡意伺服器,並對其發送精心構造的RPC請求,使攻擊者的惡意代碼在用戶系統上執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003

7、寫字板程序中的文本轉換器遠程代碼執行漏洞

安全公告:MS10-067(補丁編號:KB2259922)

描述:Windows系統中的寫字板程序中的文本轉換器存在遠程代碼執行漏洞,用戶使用寫字板打開攻擊者精心構造的文件時,可以使攻擊者的惡意代碼在用戶系統上得到執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP /2003

8、Windows本地安全權威子系統服務(LSASS)遠程代碼執行漏洞

安全公告:MS10-068(補丁編號:KB983539)

描述:Windows本地安全權威子系統服務中存在一處安全漏洞,攻擊者可以發送精心構造的輕量級目錄控制協議消息給監聽中的LSASS伺服器,並引發攻擊者的惡意代碼在系統中執行,運行惡意程序或竊取用戶數據。

影響作業系統:Windows XP/Windows 2003/Windows Vista/Windows 7/Windows 2008

9、Windows客戶伺服器運行時子系統(CSRSS)本地權限提升漏洞

安全公告:MS10-069(補丁編號:KB2121546)

描述:一個登陸到設置區域語言為中文、日文或韓文的作業系統上的攻擊者,可以發送特殊的請求提升自身的權限,並獲得作業系統的最高控制權,安裝惡意程序或修改、刪除用戶的數據。

影響作業系統:Windows XP/Windows 2003

相關焦點

  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   據外媒報導, 微軟今日開始推出August 2020 Patch Tuesday(2020年8月周二)安全更新補丁。
  • 微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞
    微軟今天發布2月份安全補丁預告,將在下周二也就是當地時間2月9日發布13個安全補丁,其中5個為最高安全級別的關鍵級,另外有7個為重要級,主要涉及部分Office辦公軟體和全系列Windows作業系統。
  • 2010微軟高危漏洞 魯大師幫你緊急修復-魯大師 ——快科技(驅動之...
    2010年新年剛至,微軟發布了2010年首個安全補丁,微軟此次僅發布了一個安全補丁,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後需要重啟。根據該補丁的MS10-001公告摘要和知識庫文章KB972270,它修復了Windows系統中的一個秘密報告的安全漏洞。
  • 360助力微軟擒獲潛伏19年「長老」漏洞
    【TechWeb消息】2月9日凌晨,微軟2月安全更新發布了12個安全補丁,一舉修復了22處漏洞,其中包括一個潛伏期長達19年的Windows「長老」漏洞(MS11-011),微軟為此向全球首先發現該漏洞的360安全中心公開致謝。
  • 谷歌發布 Android 補丁:修復 KRACK WPA2 漏洞
    IT之家11月7日消息 上個月,安全人士曝光了WiFi重要加密協議WPA2的漏洞,幾乎影響到了所有的WiFi無線網絡,包含微軟、蘋果在內的科技廠商均在第一時間更新系統修復了該漏洞。
  • 微軟英特爾聯合公布漏洞新變體,修復後會影響電腦部分性能
    IT之家5月22日消息 此前微軟與英特爾發現了一個名為Speculative Store Bypass(變體4號)的新漏洞,是Spectre and Meltdown安全漏洞的新變體,這一漏洞目前微軟方面稱尚沒有完全解決。
  • 可3秒入侵Windows伺服器:微軟敦促客戶儘快修復Zerologon漏洞
    在 Zerologon 漏洞開始瘋狂傳播之後,美國國土安全局責令政府網絡管理員責令政府網絡管理員立即給 Windows Server 2008 及以上版本(包括 Windows 10 Server)打補丁。
  • 微軟修復Zerologon高危漏洞:可提權為域管理員接管企業網絡
    系統管理員認為,除非軟體更新是專門修復安全漏洞,那麼不要在更新出來之後立即安裝。就 Windows 更新而言,更是如此。不過推薦用戶還是儘快安裝今年8月補丁星期二發布的累積更新,因為它修復了嚴重的 Zerologon 安全漏洞。
  • 針對最強 Wi-Fi 漏洞「KRACK」,谷歌終於發布了補丁
    10月16日,雷鋒網曾報導,用於保護無線路由器和聯網設備不被入侵的 WPA2 安全加密協議,已被破解,攻擊者通過漏洞可以獲得一個萬能密鑰,不需要密碼就可以訪問任何 WAP2 網絡,竊取敏感信息。這個漏洞影響了包括Android、 Linux、Apple、Windows在內的作業系統。
  • 0patch發布免費補丁:修復Windows 7中的本地提權漏洞
    本月初,一位安全研究人員在 Windows 7 和 Windows Server 2008 R2 上發現了本地提權漏洞。雖然尚不清楚微軟是否會為付費擴展支持用戶提供補丁修復,但肯定的是當前仍在使用 Windows 7 的普通用戶依然非常容易受到攻擊。
  • Win10出現最新漏洞 微軟警告用戶儘快更新
    【TechWeb】8月16日,據外媒報導,微軟正向Windows 10用戶發出紅色警報,警告他們立即更新作業系統。當地時間8月13日,微軟公司在一篇博客文章中警告稱,有兩個「關鍵」漏洞堪比上一次的BlueKeep漏洞危機。微軟負責事件響應的主管西蒙·波普在文章中稱,「可能存在數億臺易受攻擊的計算機」 。
  • 微軟修補了之前谷歌發現並披露的Windows零日漏洞
    黑客利用Windows內核加密驅動安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中獲得高權限。作為昨晚發布的 "補丁星期二"的一部分,微軟目前已經發布了該漏洞的修復程序。
  • 微軟遠程桌面協議重大漏洞MS12-020
    【IT168資訊】微軟(Microsoft)在其最新的信息安全公告中,確認了一項攻擊遠程桌面協議(Remote Desktop Protocol, RDP)的重大安全漏洞,影響範圍涵蓋大多數Windows版本,微軟預計黑客將於30天內針對此項漏洞發動攻擊。
  • 永恆之藍下載器木馬新增BlueKeep漏洞檢測代碼,未修複比例...
    永恆之藍下載器木馬新增BlueKeep漏洞檢測代碼,未修複比例高達近30% 近日,騰訊安全御見威脅情報中心監測發現,「永恆之藍下載器」木馬再次更新,新增了BlueKeep漏洞CVE-2019-0708檢測利用功能
  • 美國政府:修復漏洞仍有風險 應禁用Java插件
    北京時間3月6日消息,甲骨文周一對外宣布稱,已正式發布Java更新補丁以解決兩個獨立的安全漏洞(其中一個漏洞已被黑客廣泛利用),而緊接著美國政府在周二對甲骨文這次更新給出了參考建議:勸告用戶應立即更新漏洞補丁,但同時它也指出,即使打了補丁仍然會有安全風險,如果不需要最好完全禁用瀏覽器Java插件。
  • 微軟下周二發布2個重要補丁 影響Win7-補丁,Windows 7 ——快科技...
    微軟今天發布3月份安全補丁預告,將在下周二也就是當地時間3月9日發布2個安全補丁,均為重要級,主要涉及Office辦公軟體和Windows作業系統,修復了8個可導致遠程代碼執行的安全漏洞。
  • 微軟發布2010年首個安全補丁-微軟,補丁,Windows 7 ——快科技...
    微軟如約發布了2010年首次安全補丁,和此前的安全補丁預告相同,微軟此次僅發布了一個安全補丁,主要影響Windows 2000系統,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後可能需要重啟。
  • WPA2 「KRACK」 漏洞簡介與重現
    2017年10月,比利時安全研究員Mathy Vanhoef披露了無線網絡協議WPA2存在高危漏洞,漏洞允許攻擊者監聽AP和接入點STA之間傳輸的Wi-Fi數據流量。作者公布了漏洞驗證演示視頻(詳見參考連結[1]和[2])。
  • 微軟發布13個安全補丁創紀錄 首次波及Win7
    微軟今天凌晨發布了2009年10月份的13個月度安全補丁,一方面創下了數量上的歷史記錄,另一方面還首次影響到了月底才開始正式發售的Windows 7。這13個補丁有8個嚴重級和5個重要級,一共修復了20多個各種類型的安全漏洞(部分未披露具體數量),影響各個版本的Windows作業系統和多個系統組件及應用軟體,涉及範圍相當廣泛,建議用戶在第一時間更新升級。
  • 微軟警告Win10存在斷網bug,修複方式已緊急發出
    4月1日消息,近日有用戶反映,微軟的一項Windows 10更新補丁可能會導致系統出現無法聯網的情況,微軟隨後也證實了該信息。目前,微軟已針對該漏洞緊急發布了最新補丁KB4554364,並表示該補丁可以幫助用戶修復斷網問題。