3 月 14 日凌晨,微軟發布 3 月 6 個漏洞補丁,修復 Win7 、 XP 、 Vista 等主流系統中多處高危漏洞,其中一個漏洞可導致利用遠程代碼執行缺陷入侵用戶電腦偷取隱私。目前,金山衛士已第一時間向千萬用戶推送 3 月系統安全補丁,可輕松一鍵修復。
根據微軟 3 月安全公告顯示,本月發布的 6 款補丁中,有一款為危險最大的“嚴重級別”漏洞補丁,修復了 Windows 中遠程桌面連接協議文件( .rdp )的遠程執行代碼漏洞。 rdp 文件多為系統管理員保存的遠程桌面設置,以便遠程管理計算機。用戶一旦雙擊黑客利用系統漏洞制作的 rdp 文件,就可導致電腦被入侵,個人隱私資料被竊取等等。
圖 1 金山衛士報告發現高危漏洞,請立即修復(普通未安裝開發工具的電腦只有 4 個補。
值得一提的是,本月補丁還波及軟件開發者,最新披露的軟件開發工具 Visual Studio 和 Expression Design 存在的權限提升、遠程代碼執行漏洞都在本次補丁中被修復。金山安全中心提醒軟件開發者應盡快修復漏洞,避免因開發工具被攻擊,間接傷害最終用戶。
據了解,目前主流的 PC 操作系統均在受影響范圍內, Windows7 、 XP 、 Vista 無一例外,而最新發布的 Windows 8 消費者預覽版暫不受影響。
但本月的安全補丁未修復在 PWN20WN 黑客大賽上 VUPEN 團隊攻破 Windows7 SP1 的 IE 瀏覽器 0day 漏洞,該團隊負責人 Chaouki Bekrar 表示,他們所利用的 IE9 0day 漏洞完全用于 IE6 到 IE10 的瀏覽器。
漏洞一直是黑客攻擊的重要渠道,及時修復補丁,將會帶免除遭受惡意攻擊的痛苦。目前金山衛士已開始陸續推送本月補丁,請大家在看到提示后,點擊“一鍵修復”即可快速補上漏洞。
附:微軟03月補丁信息
1、 DNS 服務器中可能允許拒絕服務漏洞
安全公告: MS12-017 ;
知識庫編號: KB22647170 ;
級別:重要;
描述:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果未經身份驗證的遠程攻擊者,向目標 DNS 服務器發送特制的 DNS 查詢,該漏洞可能允許拒絕服務。
影響系統: Windows 2003/Windows 2008 上一頁1 2 下一頁
推薦閱讀
阿里巴巴集團宣布,阿里巴巴B2B平臺將全面禁售蝠鲼等全球瀕危動物。此前,阿里巴巴平臺上已經禁售了1000多種,主要是聯合國瀕危物種國際貿易公約(CITES)列明的瀕危動物種類。這些禁售的動物包括:穿山甲、熊、豪豬>>>詳細閱讀
本文標題:微軟推3月6大漏洞補丁 金山衛士一鍵修復
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/163331.html