您的位置:首页 > 互联网

IE所有版本存在“失控”风险 金山卫士推送微软补丁

发布时间:2022-07-23 06:42:26  来源:互联网     背景:

  10月12日凌晨,微软刚刚发布了10月份的安全补丁,共计8个补丁修复23个软件安全漏洞。其中修复了涉及所有版本的Windows和IE浏览器的安全漏洞,危险级别为最高严重等级,恶意攻击者可利用此漏洞进行远程控制。金山卫士已开始推送本月补丁,提醒网民及时修复。

  在微软今日发布的8个安全补丁中,有2个属于最高级别的“严重”级,涉及Windows操作系统和IE、Silverlight、.NET Framework等组件,漏洞类型都是远程代码执行。这个严重等级的IE漏洞影响到所有支持版本的Windows平台上的所有版本的IE浏览器,包括常用的Windows XP、Vista、Windows7支持的IE 6/7/8/9等。

  其余6个补丁都是重要级,涉及Windows系统和SSL VPN网关服务器“Forefront Unified AccessGateway”、主机平台互通方案“Host Integration Server”,漏洞类型仍以远程代码执行为主,同时还有Windows的权限提升漏洞和Host Integration Server的拒绝服务攻击(DoS)漏洞。

  如果攻击者成功利用上述远程代码执行漏洞,就可以获得与用户对系统相同的权限,即实现对系统的完全控制,从而导致用户信息泄露以及其他严重风险。

  金山网络安全专家提醒广大用户,漏洞始终是病毒木马入侵电脑的重要通道,及时安装安全更新,可以大大降低电脑被恶意攻击的可能性。金山卫士已升级并向用户推送本月的安全补丁,金山卫士用户使用漏洞修复功能即可修复安装。

  附:微软10月补丁信息

  1、Active Accessibility远程执行代码漏洞

  安全公告:MS11-075;

  知识库编号:KB2623699;

  级别:重要;

  描述:此安全更新可解决ActiveAccessibility组件中一个秘密报告的漏洞。如果攻击者诱使用户打开与特制动态链接库(DLL)文件位于同一网络目录下的合法文件,此漏洞可能允许远程执行代码。

  影响系统:WindowsXP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  2、Windows Media Center远程执行代码漏洞

  安全公告:MS11-076;

  知识库编号:KB2604926;

  级别:重要;

  描述:此安全更新可解决WindowsMedia Center中一个公开披露的漏洞。如果攻击者诱使用户打开与特制动态链接库(DLL)文件位于同一网络目录下的合法文件,此漏洞可能允许远程执行代码。

  影响系统:Windows7/Vista/Windows Media Center TV Pack for Vista

  3、Windows内核模式驱动程序远程执行代码漏洞

  安全公告:MS11-077;

  知识库编号:KB2567053;

  级别:重要;

  描述:此安全更新解决Windows中四个秘密报告的漏洞。如果用户打开网络共享、UNC或WebDAV位置或者电子邮件附件中的特制字体文件(例如fon文件),则这些漏洞中最严重的漏洞可能允许远程执行代码。

  影响系统:WindowsXP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  4、.NET Framework和Silverlight远程执行代码漏洞

  安全公告:MS11-078;

  知识库编号:KB2604930;

  级别:严重;

  描述:此安全更新解决.NETFramework和Silverlight中一个秘密报告的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)或Silverlight应用程序的Web浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。

  影响系统:WindowsXP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2/.NET Framework/Silverlight

  5、Forefront UnifiedAccess Gateway远程执行代码漏洞

  安全公告:MS11-079;

  知识库编号:KB2544641;

  级别:重要;

  描述:此安全更新可解决ForefrontUnified Access Gateway (UAG)中五个秘密报告的漏洞。如果用户使用特制的URL访问受影响的网站,则其中最严重的漏洞可能允许远程执行代码。

  影响系统:Forefront UAG2010

  6、辅助功能驱动程序中的漏洞可能允许特权提升

  安全公告:MS11-080;

  知识库编号:KB2592799;

  级别:重要;

  描述:此安全更新可解决WindowsAncillary Function Driver (AFD)中一个秘密报告的漏洞。如果攻击者登录用户的系统,并运行特制应用程序,则此漏洞可能允许提升特权。

  影响系统:Windows XP/Server2003

  7、Internet Explorer累积性安全更新

  安全公告:MS11-081;

  知识库编号:KB2586448;

  级别:严重;

  描述:此安全更新可解决InternetExplorer中八个秘密报告的漏洞。如果用户使用IE访问特制的网页,则其中最严重的漏洞可能允许远程执行代码。

  影响系统:IE6/IE7/IE8/IE9/WindowsXP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  8、主机集成服务器中的漏洞可能允许拒绝服务

  安全公告:MS11-082;

  知识库编号:KB2607670;

  级别:重要;

  描述:此安全更新可解决主机集成服务器中两个公开披露的漏洞。如果远程攻击者将特制网络数据包发送到侦听UDP端口1478或TCP端口1477和1478的主机集成服务器,则这些漏洞可能允许拒绝服务。

  影响系统:Host IntegrationServer 2004/2006/2010/2009


魅族微软系统

返回网站首页

黑莓服务中断现象扩展至拉美 欧洲再遭服务延迟
360推送微软10月补丁 修复IE浏览器8处高危漏洞

华为曲面屏是谁的专利

人工智能 抗疫

世界互联网移动大会

中国移动优质客户


返回网站首页

本文评论
有用的技术又增加了!吉利遥控泊车新专利公布「吉利汽车专利」
凤凰网科技讯10月12日消息,天眼查App显示,近日,浙江吉利控股集团有限公司、宁波吉利汽车研究开发有限公司申请的“遥控泊车推荐方法、装置、设备及存储介质”专利公布。华为mat...
日期:10-13
春节期间iphone降价「多款降价iPhone现货被抢空!开启“剁手”模式」
中关村在线消息:11月1日,据相关爆料,昨日晚八点双11第一波优惠活动正式开启,部分热门产品出现卖断货情况。晚8点一过,降价后的iPhone、AirPods Pro 2、iPad Air 5等多款产品现货...
日期:11-08
“Nokia补丁骗子”来袭  网秦让您的手机“非诚勿扰”
  近日,网秦手机安全中心截获AVK.SystemSound病毒,该病毒以“Nokia漏洞补丁”为名诱使用户下载安装。该病毒一旦被安装,将试图破坏手机安装的安全类软件,使手机处于不设防状...
日期:07-25
拍照大升级!iPhone 15细节曝光:没实体键、背后主摄不凸起「iphone拍照 鲜艳模式」
对于苹果来说,iPhone的影像升级一直都是重点,这包含了软件和硬件的。日经新闻最新的报告称,索尼将把其摄影智能技术带到iPhone上。这将使他们与三星直接竞争,后者已经在向苹果提...
日期:12-01
年初至今贬值近七成 区块链合并消息助ETH币价重回1400美元(eth通缩币)
尽管距离 4800 美元的历史高位相去甚远,但从 4 月步入了漫长的下跌周期后,ETH 似乎露出了逆转的迹象。早些时候,有消息称以太坊会在 9 月迎来合并。然后周日,ETH 价格自 6 月 13...
日期:08-03
苹果11提示更新Ios14.6「苹果在iOS 16.1.2发布后停止签署iOS 16.1和iOS 16.1.1」
继11月30日推出 iOS16.1.2之后,Apple 已停止签署 iOS16.1.1和 iOS16.1,这是两个以前可用的 iOS 版本。由于不再对 iOS16.1和 iOS16.1.1进行签名,因此升级到 iOS16.1.2后无法降...
日期:12-09
哪个牌子的词典笔好_最近火热的词典笔到底哪款好?真实体验对比!
  为了跟上世界的发展,现在中国孩子学英语的年龄越来越小。但年龄小的孩子,往往学习英语的难度也更大,记不住单词、弄不懂发音、口语能力差……为此家长操碎了心。   在帮...
日期:07-14
中国电信天翼1号2022京东正式开售,和“手机内存不足”说拜拜_电信天翼1号2021云手机怎么样
  很多人买手机一用就是两三年起步,所以更喜欢大内存的手机,但众所周知,大内存意味着价格方面更高一些。最后买了内存相对较低的那款,用着用着就后悔了,尤其对于女性朋友们,光...
日期:07-10
电视盒子处理器天梯图,2022机顶盒CPU天梯图_电视盒子cpu天梯2020
  CPU是任何一款数码产品的核心,最近很多用户买电视盒子的时候都会问起电视盒子的CPU,所以今天给大家整理一个最新的电视盒子CPU天梯图,并对每款CPU进行一个简单的讲解,...
日期:07-10
消息称特斯拉上海工厂将主动减产20% 因汽车供应超过市场需求「特斯拉上海工厂一季度产量」
12月5日 消息:据知情人士透露,特斯拉计划削减其上海工厂的产量。此举再次表明,中国市场的需求并未达到特斯拉的预期。vivo手机怎么关闭黑白模式特斯拉的减产最早可能在本周生...
日期:12-06
徕卡与小米合作「徕卡旗舰发布100天后,小米有没有高端?」
小米发布了第三季度财报,这个财报季是 7、8、9 三个月,正好是小米 12S Ultra 发布三个月,也是小米抱起徕卡冲高端的 100 天,那么我们来看看小米现在有多高端。总销量方面,三季度...
日期:11-26
黑莓服务出故障 全球七千万用户受波及(黑苹果故障)
  据外媒今晨报道,当地时间周三,黑莓手机的制造商RIM公司向部分北美用户表示,黑莓服务故障十分严重,不太可能在北京时间周四晚之前修复。   报道称,本周一,黑莓服务出现中断,...
日期:07-23
苹果a14芯片成本「苹果A16芯片造价曝光:达A15的2.4倍」
中关村在线消息:近日,有外媒曝光了iPhone 14 Pro/Pro Max两款机型内搭载的A16芯片的信息,称其造价高达110美元(折合人民币约782元),是上代A15仿生芯片的2.4倍有余。根据介绍,A16仿...
日期:10-16
会员免费看!《新神榜:杨戬》今日网络首播:5大平台同步上线_封神英雄榜杨戬视频
据追光动画官方消息,电影《新神榜:杨戬》今日正式全网首播。目前已经在优酷、腾讯视频、爱奇艺、B站、芒果TV五大平台同步上线,会员免费观看,无需额外付费。作为制作方,追光动画...
日期:11-02
微软SkyDrive放弃Silverlight转用HTML5(图)
最新版SkyDrive(腾讯科技配图)(中涛)北京时间6月21日消息,据美国科技博客网站TechCrunch报道,微软周一发布了其SkyDrive云存储服务的最新升级版,其中最引人注目的变化是:该服务绝...
日期:07-30
计算机等级考试wps office教程_计算机等级3月开考 WPS学院启动培训助力考生
  2021年3月(第60次)全国计算机等级考试将于3月27日至29日举行。值得注意的是,此次考试将新增国产办公软件WPS Office作为全国计算机等级考试(NCRE)的二级考试软件之一。...
日期:07-16
乐视澄清贾跃亭从未起诉乐视_乐视网是贾跃亭的吗
11月7日 消息:今日,乐视视频发文澄清称,贾跃亭从未起诉乐视。谷歌眼镜目前的发展现状乐视视频解释称,因为曾经乐视系生态业务庞大,除乐视网和乐融致新外,乐视系公司众多,公司名称...
日期:11-08
iPhone SE4曝光 放弃小屏配6.1英寸刘海屏「刘海屏iphone几款」
中关村在线消息:近日,根据Display Supply Chain Consultants分析师Ross Young在报告中预测,四代iPhone SE将会配备6.1英寸LCD显示屏,屏幕顶部保留刘海。iPhone SE4可能会引入全...
日期:10-10
社交商务正加速变为现实 调查显示社交媒体服务40%网购用户工具_社交商务网站
  北京时间5月29日消息,据国外媒体报道,一项新的调查显示,社交商务正在加速变为现实,大约40%的网络购物用户称他们借助社交媒体服务来评估产品或寻找零售商。   这项调查结...
日期:07-28
阿里大麦成立虾米音乐娱乐内容厂牌,组建独立音乐演出事业部,举办虾米音乐节
  9 月 24 日消息 9 月 24 日,阿里旗下大麦宣布成立虾米音乐娱乐内容厂牌,组建独立音乐演出事业部,全面推进音乐演出厂牌化运营。   虾米音乐娱乐将基于内容、场景和音乐...
日期:09-06