11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
北京時間 9 月 12 日,微軟例行發(fā)布月度安全更新,修復(fù)了騰訊安全科恩實(shí)驗(yàn)室提交的三個高危漏洞,并對其公開致謝。根據(jù)微軟官網(wǎng)公告顯示,這三個漏洞均來自騰訊安全科恩實(shí)驗(yàn)室安全研究員Peter Hlavaty提報,分別為兩個Hyper-V漏洞(CVE-2018-8436、CVE-2018-8437)和一個SMB漏洞(CVE-2018-8335)。值得關(guān)注的是,Peter Hlavaty提交的三個漏洞是拒絕服務(wù)類型。通常情況下,拒絕服務(wù)類漏洞沒有遠(yuǎn)程代碼執(zhí)行漏洞嚴(yán)重,一般不會出現(xiàn)在微軟
6 月 14 日,微軟在其官方網(wǎng)站發(fā)布緊急公告,曝光了兩大遠(yuǎn)程代碼執(zhí)行漏洞——(CVE-2017-8543)Windows Search遠(yuǎn)程代碼執(zhí)行漏洞和(CVE-2017-8464)LNK文件(快捷方式)遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者向Windows搜索服務(wù)發(fā)送精心構(gòu)造的SMB消息,或通過釣魚(U盤、文件共享、郵件)等方式將惡意LNK和對應(yīng)的惡意二進(jìn)制文件傳播給用戶,以觸發(fā)漏洞或執(zhí)行相應(yīng)的惡意二進(jìn)制文件,最終獲取電腦控制權(quán)限。目前,騰訊電腦管家已緊急上線高危漏洞離線修復(fù)?
現(xiàn)在,網(wǎng)上的攻擊者正在積極開拓,開拓因特網(wǎng)上的漏洞,以至于可以使他們能夠在計算機(jī)上,通過訪問誘殺裝置的網(wǎng)站來執(zhí)行惡意代碼。在咨詢中,研究人員強(qiáng)調(diào),盡快安裝微軟補(bǔ)丁的重要性。
12月14日,微軟剛剛發(fā)布了12月份的安全補(bǔ)丁,共計11個補(bǔ)丁修復(fù)17個軟件安全漏洞。其中修復(fù)了涉及眾多版本的Office中的7個安全漏洞。成功利用此漏洞的攻擊者,可遠(yuǎn)程執(zhí)行代碼,獲得與登錄用戶相同的用戶權(quán)限,甚至可能完全控制電腦。金山衛(wèi)士已開始推送本月補(bǔ)丁,提醒網(wǎng)民及時修復(fù)。
微軟近日創(chuàng)下新的補(bǔ)丁發(fā)布記錄,共計發(fā)布了15項安全公告,旨在修補(bǔ)Windows、Office 和Internet Explorer 中的35項漏洞。上述大多數(shù)漏洞都會導(dǎo)致Windows 和Office用戶面臨全面系統(tǒng)攻擊的風(fēng)險。
據(jù)國外媒體今日報道,微軟最新發(fā)布的一批安全補(bǔ)丁將導(dǎo)致部分電腦死機(jī)并顯示黑屏,無法使用。英國安全公司Prevx CEO兼CTO梅爾·莫瑞斯(Mel Morris)表示,受到這一問題影響的微軟產(chǎn)品包括Windows 7、Vista和XP。