


微軟近日發(fā)布23個(gè)安全漏洞補(bǔ)丁
微軟在這個(gè)月的星期二補(bǔ)丁發(fā)布日,發(fā)布了7個(gè)補(bǔ)丁共修復(fù)了23個(gè)安全漏洞,其中一個(gè)安全漏洞需要在一個(gè)系統(tǒng)中使用4個(gè)補(bǔ)丁修復(fù)。
名為MS12-034的補(bǔ)丁標(biāo)記為嚴(yán)重,包括了72個(gè)操作系統(tǒng)服務(wù)包組合、31個(gè)。NET framework補(bǔ)丁、9個(gè)Microsoft Office安裝補(bǔ)丁和6個(gè)Silverlight安裝補(bǔ)丁。
黑客攻擊那些嵌入TrueType字體的網(wǎng)頁(yè)或文件,這個(gè)補(bǔ)丁修復(fù)了此安全漏洞。然而,Microsoft提到,攻擊者可能會(huì)強(qiáng)制用戶訪問(wèn)這些惡意的網(wǎng)頁(yè)或文件。
一個(gè)安全專(zhuān)家認(rèn)為,對(duì)于Windows服務(wù)器管理員來(lái)說(shuō),這個(gè)安全漏洞的優(yōu)先級(jí)別最高。
“118種不同類(lèi)型的系統(tǒng)軟件受到影響,你在網(wǎng)絡(luò)上隨處都能看到。”Jason Miller說(shuō),他是Shavlik Patch Patrol團(tuán)隊(duì)的一名成員。這個(gè)補(bǔ)丁和MS12-035同樣都修復(fù)了。NET framework中的安全漏洞。由于修復(fù)這個(gè)漏洞的補(bǔ)丁遲遲沒(méi)有發(fā)布,導(dǎo)致管理員“無(wú)所事事”,Miller說(shuō)。
修復(fù)工作站,服務(wù)器的光明月
管理員其他的優(yōu)先事項(xiàng)主要是解決Microsoft Office中涉及工作站的問(wèn)題。
MS12-029補(bǔ)丁修復(fù)了這樣的安全漏洞:攻擊者開(kāi)發(fā)一個(gè)惡意的RTF文檔,如果用戶打開(kāi)的話,攻擊者就會(huì)享有和用戶一樣的系統(tǒng)權(quán)限。
“在這種情況下,補(bǔ)丁辦公室是優(yōu)先要考慮的事,”Wolfgang Kandek說(shuō)到。Wolfgang Kandek是Redwood Shores的CTO,總部設(shè)在加利福尼亞州Qualys公司。這是一家IT安全公司。他還指出,Excel中的漏洞是重點(diǎn),用戶被誘騙打開(kāi)一個(gè)惡意文件導(dǎo)致權(quán)限提升。
其他補(bǔ)丁修復(fù)了Windows Partition Manager、TCP/IP和Microsoft的Visio viewer的安全漏洞。這些全部都能導(dǎo)致權(quán)限提升。幾乎沒(méi)有優(yōu)先級(jí)了,Miller和Kandek說(shuō)。
整體來(lái)說(shuō),這個(gè)月對(duì)于服務(wù)器管理員來(lái)說(shuō)是光明的一個(gè)月,Miller提到,因?yàn)镸icrosoft習(xí)慣交替月份發(fā)布Office補(bǔ)丁和操作系統(tǒng)補(bǔ)丁。
管理員可以去Microsoft的安全公告頁(yè)面了解所有更新。
關(guān)鍵字:漏洞、補(bǔ)丁、權(quán)限
其他新聞:
- 積極維護(hù)防汛救災(zāi)網(wǎng)絡(luò)秩序倡議書(shū)
- 廣東省APP安全生態(tài)聯(lián)盟正式成立
- 讓“以人民為中心”的APP監(jiān)管理念在廣東落地生根——廣東省通信管理局舉行APP個(gè)人信息保護(hù)監(jiān)管成果發(fā)布會(huì)
- 廣東省通信管理局APP監(jiān)管平臺(tái)正式發(fā)布
- 廣東省通信管理局發(fā)布《廣東省移動(dòng)智能終端應(yīng)用軟件(APP)2020安全白皮書(shū)》
- 2020年全國(guó)網(wǎng)絡(luò)與信息安全管理職業(yè)技能大賽正式啟動(dòng)
- 情況通報(bào)
- 微軟Build 2017:智能云服務(wù)推新品
- 大數(shù)據(jù)時(shí)代:企業(yè)“賣(mài)”技術(shù)還是賣(mài)數(shù)據(jù)?
- 專(zhuān)家熱議隱私問(wèn)題:Cookie無(wú)罪
- 電商向傳統(tǒng)領(lǐng)域滲透 生活服務(wù)蓬勃發(fā)展
- 新網(wǎng)智捷G5虛機(jī)震撼低價(jià)僅999元
- 中國(guó)域名節(jié),新網(wǎng)引領(lǐng)行業(yè)新動(dòng)向
- 傳IBM有意收購(gòu)RIM企業(yè)服務(wù)部門(mén)
- 微軟暗示將在18個(gè)月內(nèi)發(fā)布新一代Xbox