微軟最大規模補丁發布:16個補丁修復49個漏洞

2020-12-23 中國網

北京時間10月13日凌晨,微軟向全球用戶發布了16個月度安全補丁,用於修復Office、IE瀏覽器、Windows XP/Vista乃至Windows 7等作業系統的多處漏洞,創下單日補丁數量的歷史最高值。截至發稿前,360安全衛士已經向全體3億用戶推送最新的補丁,方便用戶全面、快速地修復電腦系統和常用軟體中的漏洞。

360安全專家介紹說,微軟10月安全補丁包含4個高危級別、10個重要級別,以及2個中等級別,分別為遠程代碼執行漏洞、信息洩露漏洞、本地權限提升漏洞等不同類型的安全威脅。如果不及時修補,Windows用戶在瀏覽網頁、聽音樂、運行文檔等情況下,很可能會遭受木馬病毒的遠程攻擊,甚至獲得系統的高級權限,導致隱私數據遭到惡意程序的篡改或竊取。

此前,微軟月度安全更新的最高記錄是今年8月的15個補丁,包括14個常規補丁和1個緊急補丁,該緊急補丁用於修復受到「超級工廠」病毒(Stuxnet)攻擊的「快捷方式」漏洞。由於360覆蓋了國內近80%的個人電腦,並及時為用戶修復了絕大部分漏洞,「超級工廠」病毒在國內並沒有產生實質的危害。

360安全專家表示,打補丁是安全防護的基礎,360安全衛士能夠根據用戶的系統環境智能修復漏洞,安裝適合當前系統的補丁。鑑於近期漏洞頻發,10月補丁數量再次刷新記錄,360特別準備了超過500G的帶寬,為用戶提供漏洞修復服務。

附一:微軟10月安全更新公告

http://www.microsoft.com/technet/security/bulletin/ms10-oct.mspx

附二:微軟10月漏洞補丁信息

本次微軟月度安全更新共發布了16個漏洞補丁、34個CVE(公共漏洞和暴露),涉及Office 、IE瀏覽器、Windows內核GUI組件和Windows內核OpenType字體驅動等。漏洞詳情如下:

1、IE瀏覽器積累安全漏洞更新

MS10-071 級別:高危

簡述:本補丁修補了IE瀏覽器的10個安全漏洞,絕大部分漏洞會導致用戶在使用IE瀏覽器瀏覽攻擊者精心構造的惡意網頁時,引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統和軟體:IE6: Windows XP / 2003,IE7: Windows XP/2003/Vista / 2008,IE8: Windows XP / 2003 / Vista /2008 / Windows 7

2、Windows Media Player 網絡共享服務遠程代碼執行漏洞

MS10-075 級別:高危

簡述:微軟Windows Media Player網絡共享服務存在一處遠程代碼執行漏洞,攻擊者可以發送精心構造的RTSP數據包給存在漏洞的系統,引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。這個漏洞在Windows Media Player默認設置下是無法得到觸發的,且只能由和存在漏洞的系統位於同一子網的攻擊者觸發。

影響作業系統:Windows Vista/ Windows 7

3、Windows OpenType字體引擎遠程代碼執行漏洞

MS10-076 級別:高危

簡述:Windows作業系統的嵌入OpenType字體引擎存在一處遠程代碼執行漏洞,當用戶瀏覽攻擊者精心構造的網頁時,可能使攻擊者的惡意代碼得到執行,運行惡意程序或竊取、篡改用戶隱私數據。

影響作業系統:Windows XP /2003 / Vista / 2008 / Windows 7( 32/64)

4、微軟.NET Framework遠程代碼執行漏洞

MS10-077 級別:高危

簡述:微軟.NET Framework存在一處遠程代碼執行漏洞, 當用戶使用可以運行XAML瀏覽器應用程式的瀏覽器瀏覽攻擊者精心構造的惡意網頁時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。該漏洞同樣可以引發運行著IIS的伺服器的遠程代碼執行漏洞,當攻擊者上傳一個精心構造的ASP.NET網頁到伺服器並執行這個頁面,也將造成惡意代碼在伺服器上得到執行。

影響軟體:.NET Framework 4.0

5、微軟SharePoint SafeHTML信息洩露漏洞

MS10-072 級別:重要

簡述:微軟SharePoint和Windows SharePoint Services存在一處安全漏洞,使用了微軟SharePoint Services 3.0、微軟SharePoint Foundation 2010、微軟Office Web Apps的用戶將受到影響,攻擊者可能提交一個精心構造的腳本來觸發使用了SafeHTML網站的漏洞,引發信息洩露。

影響軟體:Windows SharePoint 3.0 / Microsoft SharePoint Foundation 2010 / Microsoft Office SharePoint Server 2007 / Microsoft Groove Server 2010 / Microsoft Office WebApps

6、Windows內核驅動win32k.sys本地權限提升漏洞

MS10-073 級別:重要

簡述:Windows內核驅動win32k.sys存在3處權限提升漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,進一步控制整個作業系統。

影響作業系統:Windows XP/2003/Vista/2008/Windows 7 (32/64)

7、微軟基礎類庫MFC遠程代碼執行漏洞

MS10-074 級別:重要

簡述:微軟基礎類庫存在一處遠程代碼執行漏洞,當用戶打開使用MFC編寫的程序時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統:Windows XP/Windows Server 2003 / Vista / Windows 7 (32/64)

8、OpenType字體格式驅動本地權限提升漏洞

MS10-078 級別:重要

簡述:微軟OpenType字體格式驅動存在兩處本地權限提升漏洞,已經入侵系統的攻擊者可能利用這些漏洞提升權限,進一步控制整個作業系統。

影響作業系統:Windows XP/ 2003

9、Word遠程代碼執行漏洞

MS10-079 級別:重要

簡述:微軟Word中存在11處安全漏洞,當用戶瀏覽攻擊者精心構造的惡意Word文件時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響軟體:Office XP/2003/2007/2010

10、Excel 遠程代碼執行漏洞

MS10-080 級別:重要

簡述:微軟Excel 中存在13處安全漏洞, 當用戶瀏覽攻擊者精心構造的惡意Excel文件時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響軟體:Office XP/2003/2007

11、Windows 通用控制庫遠程代碼執行漏洞

MS10-081 級別:重要

簡述:Windows通用控制庫中存在一處遠程代碼執行漏洞, 當用戶瀏覽攻擊者精心構造的惡意網頁時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統:Windows XP / 2003 / Vista / 2008 / Windows 7 (32/64)

12、Windows Media Player遠程代碼執行漏洞

MS10-082 級別:重要

簡述:Windows Media Player中存在一處遠程代碼執行漏洞,當用戶時使用Windows Media Player打開攻擊者放置在網頁中精心構造的媒體文件,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統:Windows XP / 2003 / Vista / 2008 / Windows 7 (32/64)

13、Windows Shell和寫字板中的COM驗證遠程代碼執行漏洞

MS10-083 級別:重要

簡述:Windows Shell和寫字板中的COM驗證存在一處遠程代碼執行漏洞,當用戶使用寫字板打開攻擊者精心構造的惡意文件,或者打開一個存在於網絡共享或網頁上的快捷方式文件時,可能引發攻擊者的惡意代碼得到執行,安裝惡意程序或竊取、篡改用戶的隱私數據。

影響作業系統:Windows XP/Windows 2003 / Vista / 2008 /Windows 7 (32/64)

14、Windows本地過程調用權限提升漏洞

MS10-084 級別:重要

簡述:Windows XP和2003的本地過程調用組件中存在一處權限提升漏洞,已經入侵系統的攻擊者可能通過發送精心構造的特殊本地過程調用消息給本地的LRPC伺服器,並可以使未得到授權的攻擊者以網絡伺服器的權限訪問系統資源,從而進一步控制整個系統。

影響作業系統:Windows XP/2003

15、安全通道組件遠程拒絕服務漏洞

MS10-085 級別:重要

簡述:微軟安全通道組件存在一處遠程拒絕服務漏洞,攻擊者可以給安裝了使用加密套接字協議層(SSL)的網絡信息服務(IIS)伺服器發送精心構造的數據包,引發系統本地權威服務程序崩潰,影響伺服器正常運行。

影響作業系統:Window Vista / 2008 / Windows 7

16、Windows 共享簇磁碟汙染漏洞

MS10-086 級別:中等

簡述:Windows Server 2008 R2的共享失效備援磁碟組件中存在一處安全漏洞, 可能允許攻擊者汙染共享失效備援簇,默認設置下此漏洞不會被觸發,僅在配置了失效備援的簇磁碟上可能被觸發。

影響作業系統:Windows Server 2008 R2

相關焦點

  • 微軟發布單月最大規模補丁 修復超級工廠漏洞
    2010年12月15日消息,微軟公司面向全球用戶發布12月安全更新,一舉推出17款補丁,用於修復Windows作業系統、IE瀏覽器、Office軟體等存在的40個安全漏洞,其中包括被Stuxnet「超級工廠」病毒利用的最後一個未被修復的漏洞。這意味著,「超級工廠」病毒在全球範圍的危害性將逐日遞減。
  • 甲骨文將發布78個補丁修複數據庫等產品漏洞
    1月14日消息,據國外媒體報導,據甲骨文網站本周發布的聲明稱,甲骨文下周二將發布78個安全補丁,修復其資料庫、中間件軟體和應用程式中的安全漏洞。
  • 微軟本月17個安全補丁破紀錄 2010年補丁數過百-微軟,Microsoft...
    微軟今天發布了2010年12月份的安全補丁,本月補丁數為17個,是今年發布補丁最多的一次,共修復了40個影響Windows、Office、IE、SharePoint和Exchange的漏洞。值得一提的是,11月初曝光的一個IE 0day漏洞也會在下周被修復。
  • 情人節大禮 微軟發布9個安全補丁
    微軟剛剛發布了2月份安全補丁,雖然正值情人節,但是微軟工作人員並沒有懈怠,按照慣例為大家帶來了「星期二」補丁。微軟2月份補丁共9個,修復了21個漏洞。在此次修復的漏洞中,包含微軟Silverlight的一個可執行遠程代碼的嚴重漏洞,主要影響Silverlight 4.0,建議Silverlight 4.0用戶安裝此次發布的補丁,或者是升級至Silverlight 5.0。對於Windows XP用戶,本次發布的補丁中有一個需要注意。
  • 微軟補丁警告:8月份的主流補丁看起來非常不錯,但也要小心
    除了少數值得注意的例外,這些補丁都相當不錯。一個月的差別有多大。我們還看到了在英特爾處理器上運行的最新版本Windows 10的大量微代碼更新。這些補丁於8月20日和21日發布,它們將許多管理員束縛在了一起,有著相互衝突的描述和不確定的發布順序。
  • 打開Word或Excel也可被攻擊 金山衛士推送微軟補丁
    12月14日,微軟剛剛發布了12月份的安全補丁,共計13個補丁修復19軟體安全漏洞,其中有三款嚴重級別的補丁,均為遠程執行代碼漏洞,成功利用此漏洞的攻擊者,可獲得與登錄用戶相同的用戶權限,可完全控制電腦。金山衛士已開始推送本月補丁,提醒網民立即修復。
  • Windows 7退役之後首個補丁發布:修復桌面背景變黑Bug
    Windows 7已於1月14日正式結束官方支持,這意味著微軟不會再為其提供任何技術服務,也不會發放任何補丁,但凡事都沒有絕對。今天,微軟就悄然為Windows 7放出了其結束支持後的第一個補丁「KB4539602」,原因也比較無奈,是用來修復此前補丁導致的Bug。
  • 微軟Win10 20H2 Build 19042.685 正式發布:屬於強制更新補丁
    IT之家12月9日消息 外媒 Windows Latest 報導,Windows 10 在 2020 年的最後一次更新補丁現在已經通過 Windows Update 渠道面向用戶推出。通過本月的補丁發布,微軟現已回歸到交付大量安全修復和改進的慣例。
  • 獨立遊戲的補丁之路 《Fez》最終補丁即將發布?
    獨立遊戲的補丁之路 《Fez》最終補丁即將發布?  《Fez》開發商 Polytron 創始人,著名憤青製作人Phil Fish 在博客上表示最終的遊戲補丁正在製作
  • 模擬飛行類遊戲《微軟飛行模擬》漢化補丁發布!
    《微軟飛行模擬》漢化補丁發布!LMAO漢化組作品編號-1340點擊進入《微軟飛行模擬》漢化補丁下載地址【漢化說明】  適用的資料片、DLC等補丁:所有。  漢化版本說明:首版漢化,優先漢化了部分菜單項。
  • 《微軟飛行模擬》1.1漢化補丁發布 內核漢化支持正版
    《微軟飛行模擬》漢化補丁發布!LMAO漢化組作品編號-1340點擊進入《微軟飛行模擬》1.1漢化補丁下載地址【漢化說明】  適用的遊戲版本:STEAM版本  適用的資料片、DLC等補丁:所有  漢化版本說明:1.1新增文本                         1.0首版漢化,優先漢化了部分菜單項【遊戲簡介】  微軟模擬飛行是一款由Microsoft發行製作的模擬飛行類遊戲,注重真實的飛行體驗及令人驚嘆的遊戲畫面與環境
  • 《蝙蝠俠:阿卡姆之城》補丁發布 終修復存檔問題
    《蝙蝠俠:阿卡姆之城》補丁發布 終修復存檔問題 時間:2012-03-21 18:09:34 來源:3DM-尛湯丸
  • 索尼:不會為Xperia Z5 Premium提供Meltdown和Spectre的漏洞補丁
    愈演愈烈的漏洞門到現在已經不僅僅局限於PC處理器,還影響到一些智慧型手機。對此,蘋果已經在其最新的軟體更新中修復這一問題。不過今天索尼移動卻表示,將不會對Xperia Z5 Premium提供修復漏洞的安全更新。
  • 官方承認存檔問題 森林修復補丁今日發布
    森林——開放世界生存恐怖類遊戲   官方也很快發現了這個問題,並發出公告承諾將儘快修復存檔問題:「Ben做了十分快速的bug修復工作,我們有一些小的文件清理方面的問題和一些steam相關的技術問題。大概在周一或者周二的時候將會發布一個正式修復補丁來解決存取問題並提升遊戲的性能。」
  • 微軟發布補丁包修復 Visual Studio 內存不足的問題
    微軟公司29日發布了Visual Studio 2010補丁包,修復了在開發者試圖進行剪切、複製等小操作時出現的內存不足錯誤提示等問題
  • Mokee 馬丁龍豬:明日的魔趣 ROM 每夜版將修復 WPA2 協議漏洞
    IT之家10月17日消息 近日WPA2協議被曝漏洞的消息鬧得沸沸揚揚,微軟Windows已經發布補丁修復了漏洞,原生Android、蘋果iOS和macOS的補丁也將在未來幾周到來,今天,IT之家曾經報導,開源類原生Android ROM LineageOS已經完成代碼合併,將很快修復此漏洞,而國內的開源類原生Android
  • Win10補丁KB4535996帶來嚴重網絡問題 微軟終於出手解決
    此前,Windows10 的二月度更新補丁KB4535996 引發諸多用戶不滿,雖然修復了搜索問題,卻帶來了啟動失敗、性能劣化、藍屏、睡眠異常、籤名工具SignTool.exe報錯等BUG。
  • 當蘋果在Catalina狂奔時,iGiant悄悄發布了iOS和macOS安全補丁
    蘋果已經發布了針對討厭的macOS Catalina的補丁,但並未修復作業系統的UI故障。這些安全更新也會影響iOS和Apple Watch,其中包括一項可防止遠程攻擊者在iThings上執行代碼的更新。
  • 打個系統補丁竟丟失了文件!微軟Windows 10官方教大家這樣做
    即使小夥伴們自己沒遇到,小獅子也強烈建議大家分享本文,讓更多小夥伴有個「退路」。 Win10新補丁錯誤造成用戶文件丟失 在本月的補丁星期二活動日上,微軟發布的KB4532693給用戶帶來了諸多困擾,除了會無法正常開機之外就是導致用戶升級後桌面、帳號配置文件丟失。
  • 《賽博朋克2077 》1.06新補丁發布:減少遊戲崩潰概率
    1.05補丁發布幾天之後,今日一早CDPR又火速發布了最新的1.06補丁,面向PC和主機平臺推出。據悉,1.06補丁主要修正了「二次衝突」杜姆杜姆會消失的問題,同時針對主機版本改善了內存管理及穩定性,以減少遊戲崩潰的概率。另外,該補丁還移除了PC版存檔文件最大8MB的限制。