看視頻防木馬攻擊 360推送微軟2012首批補丁

作者:IT新聞網 來源:IT新聞網 2011-12-30 05:38:34 閱讀 我要評論 直達商品

微軟發布2012年度首批7款安全補丁,用于修復Windows系統和軟件的多處漏洞。目前,國內網民常用的360安全衛士已第一時間推送微軟補丁,可以提升用戶上網看視頻、處理Office文檔等日常操作的安全性,預防木馬利用漏洞感染系統。

1月11日凌晨,微軟發布2012年度首批7款安全補丁,用于修復Windows系統和軟件的多處漏洞。目前,國內網民常用的360安全衛士已第一時間推送微軟補丁,可以提升用戶上網看視頻、處理Office文檔等日常操作的安全性,預防木馬利用漏洞感染系統。

微軟安全公告顯示,本月7款補丁中有1款為“高危”級別,修復了Windows媒體播放組件的兩處高危漏洞,其余6款補丁均為“重要”級別。360安全專家表示,利用Windows媒體播放組件漏洞,黑客可以通過媒體文件運行惡意代碼,使Windows用戶電腦在觀看視頻或瀏覽網頁過程中感染木馬,視頻愛好者應盡快打補丁修復漏洞。

值得關注的是,微軟本月還針對中國、日本和韓國的Windows系統用戶發布了1款修復“本地提權”漏洞的補丁。360安全專家介紹說,該漏洞僅涉及區域設置為中、日、韓東亞三國的Windows部分系統,可能使木馬利用漏洞獲得系統最高權限,對網站服務器和普通網民電腦都存在一定影響。

按以往慣例,微軟補丁數量在奇數月少、偶數月多。根據360安全中心統計,2011全年微軟發布的100款補丁中,奇數月共發布了20款,偶數月補丁數量則高達80款。“2012年1月補丁多達7款,遠超去年同期的2款。可以預見,隨著系統和軟件復雜程度越來越高,安全漏洞也會不斷暴露出來,持續打補丁才能有效降低電腦被木馬病毒攻擊的風險。”360安全專家表示。

附件:2012年1月微軟補丁信息

1、Windows系統核心的安全特性繞過漏洞

安全公告:MS12-001;知識庫編號:KB2644615;級別:重要

描述:本補丁修復了Windows操作系統核心中存在的一處秘密報告的安全漏洞,此漏洞可能導致攻擊者可以繞過運行在Windows上的軟件程序的SafeSEH安全特性,并通過覆蓋結構化異常處理函數來運行任意惡意代碼,運行惡意程序或竊取用戶隱私。

影響系統:除Windows XP SP3以外的全系統

2、Windows對象包裝程序遠程代碼執行漏洞

安全公告:MS12-002;知識庫編號:KB2603381;級別:重要

描述:本補丁修復了微軟Windows對象包裝程序中存在的一處秘密報告的安全漏洞,當存在漏洞的用戶打開一個嵌入打包對象的文件,而同目錄下又存在惡意的可執行程序時,可能引發攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶隱私。

影響系統:Windows XP/2003

3、Windows客戶端/服務器運行時子系統本地提權漏洞

安全公告:MS12-003;知識庫編號:KB2646524;級別:重要

描述:本補丁修復了微軟Windows客戶端/服務器運行時子系統(CSRSS)中存在的一處秘密報告的安全漏洞,本漏洞僅影響區域設置為中國、日本或韓國的操作系統,當攻擊者入侵存在漏洞的用戶系統后,可能利用此漏洞提升權限,進一步控制整個系統。

影響系統:Windows XP/2003/Vista/2008

4、Windows媒體播放遠程代碼執行漏洞

安全公告:MS12-004;知識庫編號:KB2636391;級別:高危

描述:本補丁修復了Windows媒體播放組件中存在的兩處秘密報告的安全漏洞,當存在漏洞的用戶打開一個攻擊者精心構造的媒體文件時,可能引發攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶隱私。

影響系統:全系統

5、Windows遠程代碼執行漏洞

安全公告:MS12-005;知識庫編號:KB2584146;級別:重要

描述:本補丁修復了微軟Windows中存在的一處秘密報告的安全漏洞,當存在漏洞的用戶打開一個包含了嵌入的ClickOnce應用程序的、攻擊者精心構造的Office文件時,可能引發攻擊者的惡意代碼得到執行,運行惡意程序或竊取用戶隱私。

影響系統:全系統

6、SSL/TLS信息泄漏漏洞

安全公告:MS12-006;知識庫編號:KB2643584;級別:重要

描述:本補丁修復了SSL 3.0協議和TLS 1.0協議中存在的一處已經公開披露的安全漏洞,當攻擊者截獲存在漏洞的系統發出的加密網絡通訊時,可能導致其中的加密信息泄漏。

影響系統:全系統

7、微軟反跨站腳本庫信息泄漏漏洞

安全公告:MS12-007;知識庫編號:KB2607664;級別:重要

描述:本補丁修復了微軟反跨站腳本庫(AntiXSS Library)中存在的一處秘密報告的安全漏洞,攻擊者可能使用反跨站腳本庫中的函數來傳送一個惡意腳本給目標網站,并引起目標網站信息泄漏。

影響軟件:微軟反跨站腳本庫3.X和4.0


  推薦閱讀

  耗資千萬訂票網未曾做壓力測試 鐵道部繼續投錢

完美世界今日對“一些中文網站近日發表的對完美世界的匿名攻擊”文章做出了回應,稱這些指控是不準確的、惡意的,完全是誹謗,已經嚴重影響了完美世界的聲譽和形象。完美世界將采取法律措施來反擊這種行為。 平均猛刷>>>詳細閱讀


本文標題:看視頻防木馬攻擊 360推送微軟2012首批補丁

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/169519.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人免费无毒在线观看网站| 5g影院欧美成人免费| 国产成人精品免费视频大全麻豆 | 成人羞羞视频在线观看| 欧美成人精品a∨在线观看 | 成人嘿嘿视频网站在线| 国产精品成人一区二区三区| 国产成人教育视频在线观看| 久久成人综合网| 国产成人精品综合在线观看| 亚洲AV无码成人黄网站在线观看| 欧洲成人在线视频| 国产成人a人亚洲精品无码| 粗大黑人巨精大战欧美成人| 国产成人综合久久精品| 4444亚洲国产成人精品| 国产成人久久精品亚洲小说| 成人性生交大片免费视频| 37pao成人国产永久免费视频| 亚洲av无码成人精品区狼人影院 | 亚洲成人高清在线观看| 天天影院成人免费观看| 久久成人国产精品一区二区 | 91香蕉视频成人| 国产一区亚洲欧美成人| 成人性开放大片| 欧美成人性视频播放| 亚洲av无码专区在线观看成人 | 亚洲欧美成人综合久久久| 成人18免费网站在线观看| 日本娇小xxxⅹhd成人用品| 99久久亚洲综合精品成人网| 久久久久亚洲av成人网人人软件| 午夜成人在线视频| 国产成人无码一区二区三区| 国产成人在线电影| 四虎精品成人免费永久| 国产成人亚洲精品无码青青草原 | 青青国产成人久久91网站站| 中文字幕成人免费高清在线视频| 亚洲国产精品成人精品小说|