您的位置:首页 > 互联网

微软漏洞补丁下载_微软发布新年首批安全补丁 暂未修复IE“圣诞”漏洞

发布时间:2022-07-25 06:40:22  来源:互联网     背景:

  1月12日凌晨,微软公司按惯例发布了本月安全更新,包括1个“危急”补丁和1个“重要”补丁。但出人意料的是,正在被黑客大面积攻击的IE浏览器CSS“圣诞”漏洞仍未得到修复。目前,网民已可以通过360安全卫士等打补丁工具下载安装微软的最新补丁。

  根据360安全中心介绍,微软本月补丁“漏掉”了两个已经公开披露的0day漏洞,第一个是IE“圣诞”漏洞,第二个是Windows图形渲染引擎漏洞。其中,IE“圣诞”漏洞威胁程度极高,已经被黑客利用制作了上千个挂马网页,主要为在线小游戏、小说网站、音乐网站以及不良网站;Windows图形渲染引擎漏洞的威胁程度则要小得多,只有开启了“预览模式”的Windows用户才有可能受到该漏洞攻击,因此并不会大规模影响普通网民。

  国际知名的网络漏洞管理公司Rapid7也对于微软没有修复IE“圣诞”漏洞表示惊讶。该公司研究人员认为:“微软仅仅发布了两款补丁,这是很令人吃惊的,因为它们并没有修复恶意攻击者开始利用的漏洞(IE‘圣诞’漏洞)。在未来一段时间中,我们将会看到未修复漏洞被全面攻击的现象。”

  据悉,IE“圣诞”漏洞最早是在去年圣诞节前曝光,影响IE6、IE7、IE8等主流浏览器版本,涉及90%以上的中国网民。目前,360安全卫士已针对IE“圣诞”漏洞推出了临时补丁,在微软官方补丁修复漏洞前可以有效免疫漏洞危害。

  附:微软1月补丁信息

  1、Windows备份管理组件DLL预加载远程代码执行漏洞

  MS11-001  安全等级:重要

  描述:Windows备份管理组件存在一处DLL预加载远程代码执行漏洞, 当用户浏览一个存在于攻击者控制的恶意WebDav共享上的Windows备份管理文件时,可能导致恶意的DLL代码被执行,安装恶意程序或窃取用户隐私。

  影响系统:Windows Vista

  2、微软数据访问组件远程代码执行漏洞

  MS11-002  安全等级:高危

  描述:Windows 数据访问组件存在两处远程代码执行漏洞,当用户访问一个攻击者精心构造的恶意网页时,可能导致攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响系统:Windows XP/2003/Vista/2008/Windows 7


华硕h310c主板

三星s6中关村在线

马克扎克伯格facebook主页

微软那天发布最新系统漏洞补丁

华为云大数据平台

阿里巴巴的平台思维

三星s9全面屏

大学生助学贷款一毕业就要还吗

德国中断与谷歌Analytics隐私问题谈判
给力! 4399游戏盒《愤怒的小鸟》PC版玩转寒假

返回网站首页

本文评论
微软称索尼游戏“独占”阻碍XGP发展,订阅制尚未对两家业务带来增色
记者蔡姝越 实习生仇双 上海报道   微软索尼两家游戏巨头间的较量又添新章。   据悉,8月9日,微软向巴西经济保护行政委员会(CADE)提交了一份文件,微软方认为,他们扩大订阅制服...
日期:08-13
iphone12pro双11降价「苹果官方iPhone 14 Pro优惠:天猫双11全系降350起」
目前,各电商平台都已经开启了白热化的双11预热活动,带来了不小的优惠力度。小米有自动驾驶汽车专利吗今天凌晨,天猫发言人通过公众号发布了苹果官方的优惠力度,天猫Apple Store...
日期:11-01
苹果将于10月18日举行发布会「曝苹果10月份发布会取消:官网直接开卖新品」
  9月26日消息,根据惯例,苹果在秋季发布会上推出新iPhone等新品后,将于10月举办特别活动,推出新iPad、MacBook Pro等新品。  但根据Mark Gurman的最新消息,苹果今年10月份...
日期:10-21
荣耀X20终于来了,与Magic3一起发布或再成爆款?_荣耀magic3要发布荣耀v40
  7月26日,荣耀俱乐部开启新一期创作者招募计划。有关注该计划的网友发现,作为创作者福利,荣耀俱乐部将提供荣耀Magic3及荣耀X20两款产品抢先体验。根据此前消息,荣耀Magic3...
日期:12-14
“丫头baby”直播间位居10月6日抖音主播带货榜_淘宝主播丫头baby是哪里人
10月8日消息,经新腕儿整理分析10月6日抖音电商带货日榜,数据显示,主播“丫头baby”直播间位居主播带货榜第一,GMV达1000万-2500万,直播销量达5万-7.5万。其【丫头baby粉丝专享】...
日期:10-13
抖音:泛知识内容播放量已占平台总播放量 20%(抖音阅览量少)
  10 月 13 日消息,《2021 抖音泛知识内容数据报告》(以下简称“报告”)发布。报告显示,过去一年抖音上的泛知识内容播放量年同比增长达 74%。泛知识内容播放量已占平台总...
日期:01-20
NPD:美国返校季Windows笔记本销量超预期
  9月16日下午消息,美国市场研究公司NPD的数据显示,虽然美国市场上半年的Windows笔记本电脑销量同比下滑超过12%,但返校季(7月和8月)的销量却好于预期。   虽然整个返校季...
日期:07-23
Intel 13代酷睿国行价格公布!有的涨400、有的降100「十代酷睿降价」
Intel今天正式发布了Raptor Lake 13代酷睿处理器、Z790主板芯片组,国行价格也已公开。13代酷睿首发还是六款K、KF系列无锁频版本,具体价格如下——- i5-13600KF:2499元amd轻薄笔...
日期:09-29
iphone12promax dxomark「苹果iPhone14Pro影像排全球第二 DXOMARK公布测试分数」
9月30日消息:DXOMARK 公布了苹果 iPhone14Pro 的影像测试分数——总分146分,是该机构迄今为止测试过的最好的 iPhone。ff未来量产目前苹果 iPhone14Pro 在 DXOMARK 全球影像...
日期:10-01
淘特上线“微店铺”和“心动搜索”智能搜索交互体验产品_淘特怎么搜商家
11月16日 消息:淘特宣布上线两款智能搜索交互体验产品:淘特“微店铺”和“心动搜索”。这两款基于淘特搜索逻辑研发出的体验新功能已完成国家专利申请。小米redmi11屏幕指纹...
日期:11-18
提升区域化服务Discuz!助力宝贝岛社区升级
  近日,江西本地大型家庭亲子服务网站宝贝岛社区(www.babydao.com)成功升级Discuz! X1.5版本,为其提升本地亲子服务再添一把力。   据悉,宝贝岛社区服务于江西本地育儿家庭用...
日期:07-25
SpaceX正在大肆招聘 准备把加州发射火箭的数量增加一倍「spacex公司发射的火箭叫什么」
SpaceX正计划大幅提高其从美国西海岸发射火箭的频率,这一信息来自于SpaceX的猎鹰9号运营经理为该公司在西海岸发射设施招募新员工的广告。SpaceX从三个地点发射任务,其中两个...
日期:09-16
当“种草”变“野地探险” 人们在追求什么?
  很多人的所谓打卡,看似是追求个性和“独异性”,但实际上就是一种跟风,是在融入一种“同质化”风潮  近段时间,野外网红打卡地持续引发舆论的关注。有网友发现,浙江杭州建德...
日期:08-22
腾讯持股美团「万亿美团,大跌10%!腾讯真要减持吗?」
  文 | 唐燕飞 温婷  大股东减持的传闻引发各界猜测,在二级市场掀起波澜。  8月16日,美团股价午后持续走低,跌幅一度扩大至10%。截至收盘,股价有所回升,跌幅为9.07%。  ...
日期:10-17
阿尔法蛋词典笔,孩子开学发力小助手_阿尔法蛋词典笔发音测评
  开学季家长最担心孩子学习压力大,想让孩子成绩提上去,没有外在的帮助怎么行呢?辅导班?私教?自己辅导?这些虽然是不错的选择,但有一个问题,这些辅导都没有办法让孩子真...
日期:07-16
网约车这一年,历史没有简单重演_网约车的历史
(原标题:【深度】网约车这一年,历史没有简单重演) 图片来源:unsplash记者 |伍洋宇 李彪编辑 |文姝琪2021年下半年,网约车行业打破...
日期:08-31
美国云计算领先世界_美国云计算软件股纷纷大涨 需求仍强劲
今年是互联网诞生50周年,也是中国接入互联网的25周年lg nexus5手机苏宁零售云运营经理车辆无人驾驶出交通事故,如何定责   讯 北京时间8月15日早间消息,据报道,今年年初,美国...
日期:08-15
华为视频芒果专区惊喜上线!首月仅需3元等你来盘(华为芒果首月0元)
告诉大家一个好消息 华为视频芒果专区上线啦! 即日起,华为用户登录华为视频APP 即可打开芒果专区 享受更优质视频内容和视听体验 还等什么 快来收下这份棒棒的春节礼物吧!...
日期:09-11
2024版iPad或将采用混合OLED技术:厚度有望继续“瘦身”「ipadpro 2021是oled屏幕吗」
根据DigiTimes发布的最新报告,苹果可能会于2024年在iPad中采用一种新的hybrid”OLED技术,该技术有望让iPad厚度进一步瘦身”。iphone6销量最高 为什么优必选walker第三代机器...
日期:10-17
小米13 Pro曝光:有4种配色和素皮版本!_小米pro哪个颜色好看
今天,有数码博主在社交平台暗示称,小米13 Pro将提供四种配色,分别是黑色、白色、绿色和粉色,其中,绿色和粉色是PU素皮材质,而黑色和白色则没有明说。据该博主透露,小米13系列工程机...
日期:11-05