您的位置:首页 > 互联网

windows漏洞补丁_微软4月补丁一次修复“史上最多”漏洞

发布时间:2022-07-27 05:21:26  来源:互联网     背景:

  北京时间4月13日凌晨,微软公司向全球用户发布了4月补丁,一共修复了64个安全漏洞,再度刷新了微软月度补丁修复漏洞总数的历史纪录。其中,一度引起网民恐慌的MHTML信息泄露漏洞终于得到修复,网民可以放心大胆地让浏览器保存你的邮箱、微博等常用帐号密码了!截至发稿前,360安全卫士已第一时间开始向国内亿万用户推送4月补丁。

  360安全专家介绍说,微软本月安全更新一共提供了17个补丁,修复Windows、Office、IE、Visual Studio、.NET Framework和GDI+等相关程序中的64个安全漏洞,影响到所有版本的Windows操作系统,包括最新的Win7。其中,有9个漏洞被评级为“高危”,而今年年初才被曝光、“身世”颇为“坎坷”的MHTML信息泄露漏洞仅为“重要”级别。

  不过,尽管评级不是最严重的,但MHTML信息泄露漏洞的影响范围却相当广泛,涉及各Windows系统中的所有IE浏览器版本,全球高达9亿IE浏览器用户电脑面临安全威胁。黑客可籍此漏洞,轻易盗取网民电脑中的Cookie文件,进而窃取受害者的电子邮件密码等隐私,或冒用其微博帐号登录。漏洞曝光后,许多网民更不敢再让浏览器“记住密码”功能保存自己的帐号密码。

  对此,360安全中心及时向网民发出了安全预警,并在微软发布临时补丁后第一时间向用户做了推送。然而,该补丁就被证实与Google等国内外知名网站存在较大的兼容性问题。360安全中心的数据显示,安装该临时补丁的网民中约有三分之一的人又撤销了该补丁。“此次微软再次发布补丁,应该能彻底堵上这一漏洞,网友可以放心大胆地让浏览器记住你的密码了。”360安全专家说。

  据介绍,微软4月补丁修复的漏洞中,涉及了IE、Office 、Excel、PowerPoint等与网民上网、办公息息相关的一系列常用软件。为此,360安全专家提醒广大网民,应及时修复这些影响大、涉及面广的重要漏洞,否则,自己的每个上网行为都将面临巨大的安全风险。同时,专家建议网民可以下载安装360安全卫士、360杀毒、360浏览器等一系列免费又专业的安全软件来武装自己的电脑。

  附:微软4月补丁信息

  1、微软Internet Explorer积累安全更新

  安全公告:MS11-018;

  知识库编号:KB2497640;

  级别:高危

  描述:本补丁修复了微软Internet Explorer浏览器中存在的四处秘密报告的安全漏洞和一处已经被公开披露的安全漏洞,这些漏洞中的大多数可以在用户浏览攻击者精心构造的网页时,引发其恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  2、Windows SMB客户端远程代码执行漏洞

  安全公告:MS11-019;

  知识库编号:KB2511455;

  级别:高危

  描述:本补丁修复了Windows SMB客户端中存在的一处秘密报告的安全漏洞和一处已经被公开披露的安全漏洞,攻击者可以构造并发送一个包含对存在漏洞系统发起的SMB请求的恶意回应数据包,并导致攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  3、Windows SMB服务远程器远程代码执行漏洞

  安全公告:MS11-020;

  知识库编号:KB2508429;

  级别:高危

  描述:本补丁修复了Windows SMB服务器中存在的一处秘密报告的安全漏洞,攻击者可以构造一个包含恶意请求的SMB数据包并发送给存在漏洞的系统,可能导致攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  4、微软Excel远程代码执行漏洞

  安全公告:MS11-021;

  知识库编号:KB2489279;

  级别:重要

  描述:本补丁修复了微软Office的Excel组件中存在的九处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的Excel(.xls)文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响软件:Office XP/2003/2007/2010

  5、微软PowerPoint远程代码执行漏洞

  安全公告:MS11-022;

  知识库编号:KB2489283;

  级别:重要

  描述:本补丁修复了微软Office的PowerPoint组件中存在的三处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的PowerPoint(.ppt)文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响软件:Office XP/2003/2007/2010

  6、微软Office远程代码执行漏洞

  安全公告:MS11-023;

  知识库编号:KB2489293;

  级别:重要

  描述:本补丁修复了微软Office存在的一处已经被公开披露的安全漏洞和一处秘密报告的安全漏洞,当存在漏洞的用户打开一个网络路径上攻击者精心构造的Office文件时,可能引发相同目录下攻击者的恶意DLL被加载执行,安装恶意程序或窃取用户隐私

  影响软件:Office XP/2003/2007

  7、Windows 传真封面页编辑器远程代码执行漏洞

  安全公告:MS11-024;

  知识库编号:KB2527308;

  级别:重要

  描述:本补丁修复了Windows传真封面页编辑器中存在的一处已经被公开披露的安全漏洞,当存在漏洞的用户使用Windows传真封面页编辑器打开一个攻击者精心构造的传真封面页文件(.cov)时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  8、微软基础类库远程代码执行漏洞

  安全公告:MS11-025;

  知识库编号:KB2500212;

  级别:重要

  描述:本补丁修复了微软基础类库中存在的一处已经被公开披露的安全漏洞,当用户运行一个使用存在漏洞的微软基础类库构建的应用程序,并使用这个应用程序打开一个网络路径上攻击者精心构造的恶意文件时,可能引发攻击者位于相同位置的恶意DLL得到加载执行,安装恶意程序或窃取用户隐私。

  影响软件:VS2003/2005/2008/2010

  9、MHTML信息泄露漏洞

  安全公告:MS11-026;

  知识库编号:KB2503658;

  级别:重要

  描述:本补丁修复了微软MHTML协议处理器中存在的一处已经被公开披露的安全漏洞,当存在漏洞的用户访问一个攻击者精心构造的网站时,可能引发用户的隐私信息泄露

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  10、ActiveX Kill Bits积累更新

  安全公告:MS11-027;

  知识库编号:KB2508272

  级别:高危

  描述:本补丁修复了微软相关软件中存在的两处秘密报告的安全漏洞和一处已经公开披露的安全漏洞,当存在漏洞的用户访问一个攻击者精心构造的调用存在漏洞的ActiveX控件的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  11、.NET Framework远程代码执行漏洞

  安全公告:MS11-028;

  知识库编号:KB2484015;

  级别:高危

  描述:本补丁修复了微软.NET Framework中一个已经被公开披露的安全漏洞, 当存在此漏洞的用户访问一个攻击者精心构造的、可以运行XAML浏览器程序的恶意网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  12、微软GDI+组件远程代码执行漏洞

  安全公告:MS11-029;

  知识库编号:KB2489979;

  级别:高危

  描述:本补丁修复了微软Windows GDI+组件中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览一个攻击者精心构造的图片或者访问一个包含这样图片的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008

  13、Windows DNS解析组件远程代码执行漏洞

  安全公告:MS11-030;

  知识库编号:KB2509553;

  级别:高危

  描述:本补丁修复了Windows DNS解析组件中存在的一处秘密报告的安全漏洞,已经获得网络访问权限的攻击者可以构造一个LLMNR广播请求给存在漏洞的系统,并导致攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  14、Windows Java脚本和VB脚本引擎远程代码执行漏洞

  安全公告:MS11-031;

  知识库编号:KB2514666;

  级别:高危

  描述:本补丁修复了Windows Java脚本和VB脚本引擎中存在的一处秘密报告的安全漏洞,当存在漏洞的用户访问一个攻击者精心构造的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  15、Windows OpenType字体驱动远程代码执行漏洞

  安全公告:MS11-032;

  知识库编号:KB2507618;

  级别:高危

  描述:本补丁修复了OpenType字体驱动中存在的一处秘密报告的安全漏洞,当存在漏洞的用户访问一个攻击者精心构造的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  16、写字板文本转换器远程代码执行漏洞

  安全公告:MS11-033;

  知识库编号:KB2485663;

  级别:重要

  描述:本补丁修复了Windows写字板组件中一处秘密报告的安全漏洞,当存在漏洞的用户使用写字板打开一个攻击者精心构造的文档时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响操作系统:Windows XP/2003

  17、Windows内核驱动本地权限提升漏洞

  安全公告:MS11-034;

  知识库编号:KB2506223;

  级别:重要

  描述:本补丁修复了Windows内核驱动中存在的三十处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统

  影响操作系统:Windows XP/2003/Vista/2008/7/2008 r2

  升级补丁:

  1、微软Office文件验证功能

  知识库编号:KB2501584

  描述:微软通过本补丁将原本只应用于OFFICE2010的Office文件验证特性加入了Office2003和Office2007中,该特性可以在用户打开Office文件前,检测可能存在恶意代码的Office文件

  影响软件:office 2003/2007

  2、 微软操作系统加载器升级

  知识库编号:KB2506014

  描述:微软通过本补丁升级了64位Windows操作系统的加载器,该项升级用于防止未签名的恶意驱动程序利用加载器的疏漏加载到操作系统中

  影响操作系统:Windows Vista/2008/7/2008 r2  X64


iPad 2参数

康佳互联网事业部

企业微信客服在哪里

市场团购新规

耳朵上有一个很小很小的孔

微软公司一般在每月那一天发表补丁漏洞

压缩软件进化论:从诞生说起
生意宝发布全新电子商务战略 数据业务成亮点

键盘为什么不用abc的顺序

微商最新骗局


返回网站首页

本文评论
爱回收: C2B业务交易规模达第二名3倍
  2021年 3月2日爱回收发布最新营销大数据,在实现全面盈利的背景下实现全面增长,在C2B方面交易规模达第二名3倍,持续领跑二手3C行业。   爱回收门店覆盖   爱回收线下...
日期:07-16
苹果 iPhone 14 卫星紧急求救功能今天开始正式上线_苹果 iphone 14 卫星紧急求救功能今天开始正式上线了
11月15日消息:苹果公司今天在一份新闻稿中宣布,iPhone14 的卫星紧急求救服务将于今天正式开始推出。苹果公司在 9 月份的 iPhone14 发布会上宣布了这一功能,表示其将在 11 月...
日期:11-18
一加哈苏影像系统「一加11影像旗舰亮相:金属中框、哈苏影像加持」
今天下午,一加举行了9周年活动,一加创始人刘作虎宣布OPPO将给一加投100亿资金用于产品研发,以打造兼具极致性能和质感设计,拥有旗舰体验的精品。一加官方微博发布了一加11预热视...
日期:12-17
水污染以至饮水等于服毒?苏宁世界水日超品送“解药”
  李时珍在《本草纲目》中讲,“民以食为天,食以水为先;药补不如食补,食补不如水补。水是百药之王,水是营养之首”。   美国著名医学博士F·巴特曼在《水是最好的药》里指出...
日期:09-02
比亚迪股份:10 月新能源汽车销量 21.78 万辆「比亚迪新能源车总销量」
11月3日消息:比亚迪股份发布公告称,10月新能源汽车销量21.78万辆,上年同期8.10万辆;本年累计销量139.79万辆,同比增长233.92%。极客开发者其中,纯电动乘用车销量为10.32万辆,插电...
日期:11-14
中国银行网银遭山寨 5万用户遭遇网银升级骗局(网上平台说银行维护中)
  1月20日,金山网络安全中心发布橙色安全预警称,近日,不法分子冒充中国银行以中行网银E令(网上银行动态口令牌)升级为由实施网络诈骗,此类诈骗手法将传统的短信诈骗与钓鱼网...
日期:07-25
小米13啥时发布「线下绝密包装曝光:小米13 12月1日发布稳了」
最近的传闻多指出,小米13将于12月1日发布。包括电商的占位信息也显示,小米新品旗舰将于12月2日0点抢购。现在,一张疑似小米新品的线下保密包装泄露,封签上写着请店长于2022年12...
日期:11-29
通用汽车现在进入了能源行业_目前新能源汽车行业可以说是
通用汽车公司正在向房主、企业和公用事业部门推出新的能源产品系列,这是电动汽车攻势的下一步,目的是在制造和销售电动汽车之外创造收入,并直接针对特斯拉。该产品线将被置于一...
日期:10-17
win11界面设置_Win11新功能界面曝光:要给你的电脑打分了
  不服,跑个分?   尽管当前Windows 11系统并未自带打分功能, 不过,爆料人Albacore曝光的系统界面显示,微软正添加名为“可持续性”的功能,其中包括一组由5朵树叶组成的评分...
日期:07-17
部分芯片价格暴跌!200元降至20元_涨!有芯片价格飙涨5倍
央视财经   今年以来,芯片荒问题虽然比去年有所好转,但有些领域的芯片仍然供应偏紧,针对芯片市场上的新变化,有的企业不断扩大产能,有的企业则转型至新的赛道。   随着近几...
日期:08-16
迅雷:第二季度营收7830万美元 同比增长41.9%_迅雷的市值
  讯8月16日晚间消息,今日,迅雷公布了截至2022年6月30日第二季度未经审计的财报。据财报显示,迅雷第二季度总营收为7,830万美元,同比增长41.9%,符合预期收入指引。基于通用会计...
日期:10-04
12代酷睿源码泄露 Intel:安全没问题 找到漏洞还有奖「11代酷睿漏洞」
日前Intel的12代酷睿处理器BIOS源码泄露引发网络热议,网上信息显示文件容量高达6GB,主要用于创建及优化12代酷睿的UEFI BIOS。考虑到BIOS的重要性,这次泄露引发了很多人担心,不...
日期:10-13
抖音电商排名前十「抖音电商排行榜11月榜单正式发布 站外推广曝光量达109亿」
12月15日 消息:抖音电商排行榜11月榜单日前正式发布。抖音双11好物节期间,品牌和商家共同把握季节性消费趋势,羽绒服、火锅、滋补食品成为爆品,家居生活、鲜花园艺、家电生意也...
日期:12-15
轻若无感超长待机!红魔手表新品登陆京东电脑数码劲爆开售
  年轻不平凡,拒绝被定义,作为Z世代年轻人的潮玩神器,操作简单功能多样的智能运动手表,已成为了商务白领、运动达人、青春学子的又一新欢。在刚结束不久的红魔品牌20年旗舰新...
日期:07-16
富士康会停电吗「成都富士康限电停产一周」
  财联社8月15日电,财联社记者从负责富士康招聘的中介处了解到,成都富士康从15日至20日限电,仅保留20%保安负载,全厂生产停止。生产线员工对财联社记者表示,已接到休息通知。(财...
日期:10-03
进入元宇宙办公体验 返工EMO?不如ECO!
后疫情时期的新常态下,我们的工作和生活模式正在经历比较罕见的变化,回归办公室的我们该如何打造更与时俱进的办公空间? 6 月 23 日,由循环派、瑞安办公及MSC咨询发起的低碳办公...
日期:08-07
红米Note12系列遭曝光:部分版本已入网,并有超大杯版本!「红米note12最新消息」
当看惯了各种高端旗舰手机所带来的极致参数之后,对于中低端手机产品真的很难产生特别强烈的选择欲望,甚至会觉得新机的配置参数还是有点不够极致和给力。一方面,中低端手机产品...
日期:10-03
facebook收购oculus具体细节_Facebook调整Oculus人事 巴拉不再担任一把手
  [摘要]巴拉周四在推特网站上宣布了这一消息,他表示在Oculus业务部门工作了两年时间之后,他将在脸书内部担任一个新角色,在纽约市的工作地点负责建设脸书全球范围内的虚拟...
日期:11-25
成都移动公开叫卖iPhone4 比联通便宜500元
  继中国联通宣布iPhone 3GS降价后,这一政策日前在广东落地。   南都记者日前走访广州市内多家联通营业厅发现,广东联通已经将iPhone 3GS 8GB合约套餐价格下调,由原来的49...
日期:07-25
小熊u租市值「小熊U租即将港交所上市 京东持股13.22%」
10月9日消息,港交所信息显示,凌雄科技集团有限公司(小熊U租)日前通过港交所聆讯,即将在港交所主板挂牌上市,海通国际担任独家保荐人。据了解,小熊U租成立于2004年,最早以电脑组装服...
日期:10-11