您的位置:首页 > 互联网

微软发布8月补丁 再谢360报告Windows内核漏洞_360一直报漏洞 windows月度安全更新

发布时间:2022-07-22 05:21:54  来源:互联网     背景:

  北京时间8月10日凌晨,微软向全球用户发布13款安全补丁,用于修复Windows系统、IE浏览器、Office等软件的22处漏洞。其中,Windows内核远程拒绝服务漏洞(公告号:MS11-068)是由360安全中心全球率先发现并将漏洞细节通报微软,微软官方网站为此表示公开致谢。这是360第三次因率先发现Windows漏洞而获微软公开致谢,也是迄今国内唯一获此殊荣的个人电脑安全厂商。

  微软8月安全公告MS11-068显示,该漏洞由360安全中心独家发现并报告给微软,漏洞危害列为“中等”级别,影响Windows7/Vista以及Windows2008操作系统。当上述系统用户受到黑客针对该漏洞的攻击时,电脑就会出现蓝屏、重启等故障。因此,这类“拒绝服务”漏洞经常被黑客用于攻击网站服务器,迫使服务器重启而使网站无法正常访问。

  360技术人员在发现漏洞后,随即将漏洞分析资料通报给微软,协助对方制作补丁。同时,360安全中心对漏洞信息进行严格保密,积极提升了互联网站的安全性。在微软官方补丁发布之前,该漏洞尚没有受到黑客攻击。

  据悉,此前两次360安全中心受到微软公开致谢,分别是发现了“DirectShow视频开发包漏洞”和潜伏期长达19年的“长老漏洞”。由于360安全产品覆盖近4亿用户,每天拦截的木马病毒数量在国内个人电脑安全厂商中稳居第一,因此能够及时侦测黑客攻击趋势,实现业界领先的漏洞防御能力。

  截至发稿前,360安全卫士已向全体用户推送了微软最新的8月补丁,其中两个为“高危”级别,2个“中等”级别,其余均为“重要”级别。针对上述漏洞的攻击除会导致电脑蓝屏、重启外,还可能导致遭攻击的网站服务器或个人用户电脑被安装恶意程序或隐私泄漏,甚至导致大规模用户隐私泄漏的服务器被“刷库”的风险。

  图:微软官方网站按照惯例向报告漏洞信息的360安全中心公开致谢

  附:微软2011年8月补丁信息

  https://www.microsoft.com/technet/security/bulletin/ms11-aug.mspx

  1、Windows内核远程拒绝服务漏洞

  安全公告:MS11-068;知识库编号:KB2556532;级别:中等

  描述:本补丁修复了Windows操作系统内核中一处秘密报告的安全漏洞,当存在漏洞的用户访问一个包含攻击者精心构造的文件的网站或网络共享时,可能引发拒绝服务攻击,导致系统蓝屏重启。

  影响操作系统: Windows 7/Vista/Windows2008

  2、IE浏览器积累安全更新

  安全公告:MS11-057;知识库编号:KB2559049;级别:高危

  描述:本补丁修复了IE浏览器中五处秘密报告的安全漏洞和两处已经被公开披露的安全漏洞,这些漏洞中的大部分都会导致用户在使用IE浏览器访问一个攻击者精心构造的网页时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

  影响操作系统及软件版本:Windows XP/2003/VISTA/WIN7,IE6/7/8/9浏览器

  3、Windows DNS服务器远程代码执行漏洞

  安全公告:MS11-058;知识库编号:KB2562485;级别:高危

  描述:本补丁修复了Windows DNS服务器中存在的两处秘密报告的安全漏洞,攻击者可能利用这些漏洞,注册域名并创建一个NAPTR DNS资源记录,接着发送一个精心构造的NAPTR请求给存在漏洞的DNS 服务器,这将造成攻击者的恶意代码可以在 DNS服务器上运行,从而安装恶意程序或窃取用户隐私。

  影响操作系统版本:Windows 2003/2008

  4、Windows数据访问组件远程代码执行漏洞

  安全公告:MS11-059;知识库编号:KB2560656;级别:重要

  描述:本补丁修复了Windows数据访问组件中的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的Excel文件(例如.xlsx文件)时,可能引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

  影响操作系统:Windows 7/2008 R2

  5、微软Visio软件远程代码执行漏洞

  安全公告:MS11-060;知识库编号:KB2560978;级别:重要

  描述:本补丁修复了微软Visio中存在的两处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的Visio文件时,可能引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

  影响软件版本:Visio 2003/2007/2010

  6、Windows远程桌面Web访问权限提升漏洞

  安全公告:MS11-061;知识库编号:KB2546250;级别:重要

  描述:本补丁修复了Windows远程桌面Web访问功能中的一处秘密报告的安全漏洞,这是一个可能引发权限提升的跨站脚本(XSS)漏洞,使用Web访问Windows远程桌面的攻击者可能通过此漏洞在站点上执行任意命令。

  影响操作系统:Windows Server 2008 R2 SP1 X64

  7、Windows远程访问服务驱动本地权限提升漏洞

  安全公告:MS11-062;知识库编号:KB2566454;级别:重要

  描述:本补丁修复了Windows远程访问服务驱动NDISTAPI中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可以利用这个漏洞提升权限,从而进一步控制整个系统。

  影响操作系统版本:Windows XP/2003

  8、Windows客户/服务运行时子系统本地权限提升漏洞

  安全公告:MS11-063;知识库编号:KB2567680;级别:重要

  描述:本补丁修复了Windows客户/服务运行时子系统中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可以利用这个漏洞提升权限,从而进一步控制整个系统。

  影响操作系统:Windows全系统

  9、Windows TCP/IP栈远程拒绝服务漏洞

  安全公告:MS11-064;知识库编号:KB2563894;级别:重要

  描述:本补丁修复了Windows TCP/IP栈中存在的两处秘密报告的安全漏洞,当攻击者发送一个精心构造的Internet控制报文协议(ICMP)消息到存在漏洞的系统上时,可能引发系统停止响应或重新启动。

  影响操作系统版本:Windows Vista/2008/7/2008 r2

  10、Windows远程桌面协议远程拒绝服务漏洞

  安全公告:MS11-065;知识库编号:KB2570222;级别:重要

  描述:本补丁修复了远程桌面协议中一处秘密报告的安全漏洞,当攻击者发送一个精心构造的RDP数据包给存在漏洞的系统时,可能引发系统崩溃重启。

  影响操作系统:Windows XP/2003

  11、微软图表控件信息泄漏漏洞

  安全公告:MS11-066;知识库编号:KB2567943;级别:重要

  描述:本补丁修复了微软ASP.NET图表控件中存在的一处秘密报告的安全漏洞,当攻击者给一个运行着存在漏洞的图表控件的服务器发送一个精心构造的GET请求时,可能导致攻击者可以读取服务器上的任意文件,引发信息泄漏。

  影响操作系统:Windows全系统

  <!--[if !supportLists]-->12、微软Report Viewer信息泄漏漏洞

  安全公告:MS11-067;知识库编号:KB2578230;级别:重要

  描述:本补丁修复了微软Report Viewer中存在的一处秘密报告的安全漏洞,当存在漏洞的用户访问一个攻击者精心构造的网页时,可能引发信息泄漏。

  影响软件版本:Visual Studio 2005 sp1/Microsoft report viewer 2005 sp1

  13、.NET Framework信息泄漏漏洞

  安全公告:MS11-069;知识库编号:KB2567951;级别:中等

  描述:本补丁修复了微软 .NET Framework中存在的一处秘密报告的安全漏洞,当用户使用可以运行XAML程序的浏览器访问一个攻击者精心构造的恶意网页时,可能引发信息泄漏。

  影响操作系统:Windows全系统


微软公司通常在发布最新的系统漏洞补丁

中俄科技创新年确立的必要性


长江商报:淘宝线下代购月交易额破千万
金山卫士推送微软8月补丁 IE所有版本存在高危漏洞

一点资讯用户

vivo T1发布会

当贝投影仪线下体验店

自然瘦健康管理


返回网站首页

本文评论
双11:iPhone 14 Plus减1000 京东官方5999_iphone12pro max双十一能降价吗
iPhone14 Plus在今年的双11活动中非常诱人,现在立减1000元的活动力度非常大,目从6999元降到了5999元,早在本月初iPhone 14 P路上首销当日就立减500元,现在京东联通等一些官方的...
日期:11-11
罗永浩交个朋友老板「失去罗永浩后,交个朋友急求上市」
撰文丨李松月来源丨 电商头条罗永浩后退,交个朋友“向钱”中国劲酒零售价“失去”罗永浩后,交个朋友积极拥抱资本。近日,世纪睿科集团发布公告称,其子公司“杭州世纪睿科”与抖...
日期:09-09
逆风前行,共渡难关——迪普科技解决方案获IDC认可及推荐
  2020年5月,IDC发布《新冠疫情下,IT安全提供商如何保障企业业务稳定运行报告》。本次报告发布的目的是期望向广大企业级用户展现不同行业企业在此次新冠肺炎疫情期间所面...
日期:07-14
华硕碉堡S300TA_更实惠、更安全!华硕碉堡S300TA台式机采用全固态电容
  在电脑的选购中,很多人都更看重配置等参数,比如处理器或独立显卡等。但实际上,在购买时除了满足使用需求外,还要注意电脑的整体质量和安全性。华硕碉堡S300TA台式电脑,严选...
日期:06-10
打开寂寞芳心 语音微博开启激情生活
     长夜慢慢无心睡眠,此时的你是否会感到空虚寂寞冷呢?而每当看到别人成双成对节目不断的时候,你又有没有各种羡慕嫉妒恨呢?当网络上各种微博都已不再新鲜,当手机上各种...
日期:07-23
Google Docs格式化功能更新 支持选中多个不连续句段
  Google Docs 正在迎来一项期待已久的功能改进 —— 在需要对文档进行正确的格式化工作时,用户将能够一次选择多段文本,而无需像以往那样重复繁琐的操作。举个例子,如果你...
日期:07-18
新春来临:子弹短信”更名“聊天宝” 将有升级_子弹短信和聊天宝
  (原标题:罗永浩宣布“子弹短信”升级为“聊天宝”:会想办法让你喜欢)   快如科技2019发布会于1月15日在国家游泳馆(水立方)举行。本次发布会由快如科技的创业团队及投...
日期:05-21
通信人抗击疫情_致敬!疫情下保障网络通信的联通人!
  一座耀眼闪亮、川流不息的摩登都市   因为一场计划外的寒冬   在2020年伊始变得空旷无人   文化旅游设施闭馆   一切体育赛事暂停   一切营业性演出活动...
日期:06-13
马斯克发布推特「马斯克裁撤推特一半员工 创始人道歉:我让公司发展太快了」
11月6日消息,当地时间4日,在马斯克收购推特公司一周多后,推特公司正式宣布了裁员计划,被解雇的员工约占公司所有员工的一半。计划公布后,大量被裁掉的员工在推特上发帖,表达对公司...
日期:11-13
索尼和爱立信合作_索尼爱立信反击被购传言:首开一线城市旗舰店
  反击被购传言:首开一线城市旗舰店   iPhone 4S、LG P990、HTCsensation、小米手机(微博)、三星(微博)GALAXYSII……你或许只能从“单、双”上判断,这些使用“双核”处...
日期:07-24
广电总局叫停违规网站 互联网电视新规年底出台_广电网络电视暂停办理
  “对于PPLive、乐视网这些向电视领域延伸的民营视频网站,广电总局传媒机构管理司将出台的新互联网电视管理条例将是致命的。”广电行业专家、融合网主编吴纯勇11月2日如...
日期:07-24
分析师称微软欲利用社交搜索击败谷歌_分析师称微软欲利用社交搜索击败谷歌账号
  据国外媒体报道,谷歌一直是搜索引擎之王,竞争对手很难在搜索市场夺取谷歌的市场份额。但是,谷歌现在有了一个竞争对手。微软的必应搜索引擎已经修改了界面以包含更多的社...
日期:07-25
Oracle Linux 8.5 上架微软 Win11/10 应用商店,免费下载
  2 月 7 日消息,如果你是需要在 Windows 上使用 Linux 的开发者,那么你现在又多了一种“口味”可以选择了。Oracle Linux 现在宣布,可以在 Windows 11 和 Windows 10 上的...
日期:07-17
传奇程序员卡神离职Meta,曝其效率低下:GPU利用率5%简直冒犯「原神gpu占用率高」
明敏 羿阁 萧箫 发自 凹非寺量子位 | 公众号 QbitAI传奇程序员“卡神”John Carmack,也要离开Meta了。原因直白:嫌弃Meta效率太过低下。看到5%的GPU利用率,真的有被冒犯到。苹...
日期:12-19
极光与爱奇艺达成合作,携手共筑智慧广告营销生态(爱奇艺新媒体科技有限公司)
  近日,中国领先的移动开发者服务提供商极光(Aurora Mobile, 纳斯达克股票代码:JG)宣布与国内视频网站巨头爱奇艺(纳斯达克股票代码:IQ)达成战略合作。双方将在广告营销领...
日期:07-16
看宋妍霏PK跑男团元老 来614国美超级直播_宋妍霏在跑男视频
  ​如果问对于中国综艺发展影响最大的节目是哪个?我想大家会毫不犹疑地选择《奔跑吧》。“跑男”的一大特点就是永远能抓住时下的热点,从联合国演讲、到黄河大合唱、从...
日期:07-14
极氪 订单量「平均订单金额超过33.6万元的极氪究竟是什么水平?」
极氪的八月是一个满足的八月,日前公布的销量数据显示八月极氪001交付7166台,环比增长42.7%,累计交付37205台,连续刷新纪录,再创月交付量新高。但是与这七千多台的交付数据相比,更...
日期:09-19
GPD WIN 3 游戏掌机开启预售:i5-1135G7+16GB 内存,4799 元_gpdwin3开箱
  2 月 26 日消息 根据 GPD 掌机官方的消息,全球首款玩主流 3A 游戏大作的滑盖直板掌机 GPD WIN 3 开启预售。   2020 年 12 月 GPD 宣布了全球首款 Windows 10 直板掌...
日期:07-16
比亚迪的两把“火”:卖得火,烧的火(比亚迪新能源起火)
qq电商公众平台滴滴创始人程维和柳青   文 | 花子健   编辑 | 韩大鹏   官方数据显示,7月比亚迪共售出汽车162530辆,同比增长高达183.1%,其中乘用车销售162214辆,同比增长1...
日期:08-20
激光助力点亮紫禁城上元之夜   绽放中华之光
  “城中一线穿,观宫看殿百千间,皇家气派余惊叹,文物古迹旷世鲜。”此乃故宫之美。2019年2月18日,故宫博物院自建院94年来首度夜间开放并首次被较大规模点亮,上演“紫禁城上元...
日期:09-28