您的位置:首页 > 互联网

微软修复IE泄露微博等密码漏洞 金山卫士推送补丁_microsoft ie漏洞

发布时间:2022-07-30 05:30:57  来源:互联网     背景:

  6月15日,微软刚刚发布了6月份安全补丁,其中修复了一个近日曝出的影响所有 IE 浏览器的漏洞。攻击者利用该漏洞可获取IE中的cookie信息,包括登录邮箱、微博、论坛等各类账户密码,从而导致个人信息泄露。金山卫士已推送6月份所有安全补丁,请广大用户立即更新。

  Cookie是IE浏览器中经常使用的信息。近日,IE曝出了cookiejacking (cookie 劫持)漏洞,涉及IE所有的版本。这个漏洞可能导致用户帐号、密码在某种特定的条件下被冒用。

  所谓cookie是指,当网民浏览某网站时,网站存储在本地电脑上的一个小文件,它记录了用户ID、密码、浏览过的网页等信息。当网民再次来到该网站时,网站通过读取Cookie,可让网民不用输入ID、密码就直接登录。

  据金山网络安全专家李铁军介绍,攻击者可利用cookie劫持漏洞获取他人邮箱密码以及其他网页登录账户信息,从而导致信息泄露。“中招”的网民面临着个人邮箱、SNS社交网站、博客、微博等账户被盗用的危险。

  专家提醒,如果攻击者利用这些账号,向同事和好友发送恶意信息,将会造成十分恶劣的影响。尤其是如果微博粉丝数众多的网民账号密码被盗用,可能会造成不可挽回的后果。

  据悉,本次补丁能够抵御已知攻击方法的一种。

  据微软本次的安全公告显示,微软6月份共发布16个安全补丁,其中9个为最高级别的严重等级,7个为重要等级。本次共修复了34个安全漏洞,涉及Windows、Office(Excel和InfoPath)、IE、.NET、SQL、Visual Studio、Silverlight 和 Forefront等产品。

  李铁军介绍,SQL和Forefront的安全漏洞对普通网民影响较小,因为这两个软件在普通网民的电脑安装较少。

  据了解,微软今天发布的补丁数量仅次于4月份,是今年第二多的月份。微软4月份的安全更新发布了17个补丁,修复了64个安全漏洞。

  金山网络安全专家提醒,安全漏洞始终是病毒木马入侵电脑的重要通道,及时安装安全更新,可以大大降低电脑被恶意攻击的可能性。金山卫士已升级并向用户推送本月的16个安全补丁更新信息,金山卫士用户使用漏洞修复功能即可修复安装。

  附:微软6月补丁信息

  1、微软MHTML信息泄露漏洞

  安全公告:MS11-037;

  知识库编号:KB2544893;

  级别:重要

  描述:此安全更新可解决Microsoft Windows的MHTML协议处理程序中一个公开披露的漏洞。如果用户打开攻击者网站中的特制URL,则该漏洞可能允许信息泄露。攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时通信IM消息中的链接。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  2、微软OLE自动化远程代码执行漏洞

  安全公告:MS11-038;

  知识库编号:KB2476490;

  级别:严重

  描述:此安全更新解决Windows对象链接与嵌入(OLE)自动化中一个秘密报告的漏洞。如果用户访问包含特制Windows图元文件(WMF)图像的网站,则该漏洞可能允许远程执行代码。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  3、微软.NET Framework和Silverlight远程代码执行漏洞

  安全公告:MS11-039;

  知识库编号:KB2514842;

  级别:严重

  描述:此安全更新解决微软.NET Framework和Silverlight中一个秘密报告的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)或Silverlight应用程序的Web浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  4、微软Threat Management Gateway防火墙客户端远程代码执行漏洞

  安全公告:MS11-040;

  知识库编号:KB2520426;

  级别:严重

  描述:此安全更新可解决微软 Forefront Threat Management Gateway (TMG) 2010客户端(以前称为Forefront Threat Management防火墙客户端)中一个秘密报告的漏洞。如果攻击者利用客户端计算机在使用TMG防火墙客户端的系统上发出特定请求,则该漏洞可能允许远程执行代码。

  影响软件:Microsoft Forefront Threat Management Gateway 2010客户端

  5、微软Windows内核模式驱动程序远程代码执行漏洞

  安全公告:MS11-041;

  知识库编号:KB2525694;

  级别:严重

  描述:此安全更新解决了微软Windows中一个秘密报告的漏洞。如果用户访问包含特制OpenType字体(OTF)的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许远程执行代码。

  影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  6、微软分布式文件系统远程代码执行漏洞

  安全公告:MS11-042;

  知识库编号:KB2535512;

  级别:严重

  描述:此安全更新可解决微软分布式文件系统(DFS)中两个秘密报告的漏洞。当攻击者将特制的DFS响应发送到客户端发起的DFS请求时,其中较严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。

  影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  7、微软SMB客户端远程代码执行漏洞

  安全公告:MS11-043;

  知识库编号:KB2536276;

  级别:严重

  描述:此安全更新解决了Windows中一个秘密报告的漏洞。如果攻击者将特制的SMB响应发送到客户端发起的SMB请求,此漏洞可能允许远程执行代码。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  8、微软.NET Framework远程代码执行漏洞

  安全公告:MS11-044;

  知识库编号:KB2538814;

  级别:严重

  描述:此安全更新解决了微软NET Framework中一个公开披露的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)的Web浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。

  影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  9、微软Excel远程代码执行漏洞

  安全公告:MS11-045;

  知识库编号:KB2537146;

  级别:重要

  描述:本补丁修复了微软Office中8个秘密报告的漏洞。如果用户打开特制的Excel文件,这些漏洞可能允许远程执行代码,成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。

  影响操作系统:Windows XP/2003/2007/2010

  10、微软辅助功能驱动程序中的特权提升漏洞

  安全公告:MS11-046;

  知识库编号:KB2503665;

  级别:重要

  描述:本补丁修复了微软Windows辅助功能驱动程序(AFD)中一个公开披露的漏洞。如果攻击者登录用户的系统,并运行特制应用程序,则此漏洞可能允许提升特权。攻击者必须拥有有效的登录凭据,并能够本地登录才能利用此漏洞。

  影响操作系统:Windows XP/2003/Vista/2008

  11、微软Hyper-V中可能允许拒绝服务的漏洞

  安全公告:MS11-047;

  知识库编号:KB2525835;

  级别:重要

  描述:本补丁修复了Windows Server 2008 Hyper-V和Windows Server 2008 R2 Hyper-V中一个秘密报告的漏洞。如果经身份验证的用户在由 Hyper-V服务器托管的客户虚拟机上将特制数据包发送给VMBus,则该漏洞可能允许拒绝服务。攻击者必须拥有有效的登录凭据并能从客户虚拟机发送特制的内容才能利用此漏洞。匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

  影响操作系统:Windows 2008

  12、微软SMB服务器中可能允许拒绝服务的漏洞

  安全公告:MS11-048;

  知识库编号:KB2536275;

  级别:重要

  描述:本补丁修复了微软Windows系统中一处秘密报告的安全漏洞。如果攻击者已创建特制的SMB数据包并将该数据包发送至受影响的系统,则该漏洞可能允许拒绝服务。

  影响操作系统:Windows Vista/2008/Win 7

  13、微软XML编辑器信息泄露漏洞

  安全公告:MS11-049;

  知识库编号:KB2543893;

  级别:重要

  描述:本补丁修复了微软XML编辑器中一个秘密报告的安全漏洞。如果用户通过本公告中列出的其中一个受影响的软件打开特制的Web服务发现 (.disco) 文件,则该漏洞可能允许信息泄露。虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但此漏洞可用于产生信息,这些信息可用于试图进一步危及受影响系统的安全。

  影响软件:InfoPath 2007/2010

  14、微软IE累积安全更新

  安全公告:MS11-050;

  知识库编号:KB2530548;

  级别:严重

  描述:本补丁修复了微软IE中11处秘密报告的安全漏洞。最严重的漏洞可能在用户使用IE查看特制网页时允许远程执行代码,成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。

  影响软件:IE 6/IE 7/IE 8/IE 9

  15、微软Active Directory证书服务Web注册中的特权提升漏洞

  安全公告:MS11-051;

  知识库编号:KB2518295;

  级别:重要

  描述:本补丁修复了微软Active Directory证书服务Web注册中一个秘密报告的漏洞。该漏洞是一个跨站点脚本执行(XSS)漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中在站点上执行任意命令。成功利用此漏洞的攻击者需要发送一个特制链接,并说服用户单击该链接。

  影响操作系统:Windows 2003/2008

  16、矢量标记语言远程代码执行漏洞

  安全公告:MS11-052;

  知识库编号:KB2544521;

  级别:严重

  描述:本补丁修复了矢量标记语言(VML)的微软实施中一个秘密报告的安全漏洞。对于Windows客户端上的IE 6、IE 7和IE 8软件,此安全更新的等级为“严重”;对于Windows服务器上的IE 6、IE 7和IE 8软件,此安全更新的等级为“中等”。

  影响软件:IE 6/IE 7/IE 8


拼多多为什么不能复制与商家的对话

microsoft ie漏洞

乐视电视销量第一

微博上线记录在哪里

苹果5S发布


网购业现状:大多在苦苦挣扎盈利只是少数
360推送微软6月补丁 IE9首次修复漏洞

全场景零售

iPad mini屏幕比例

打造诚信中国


返回网站首页

本文评论
EPIC喜加一:国产之光3A游戏《暗影火炬城》免费送 省了108元「暗影火炬城epic价格」
EPIC最近连送15款游戏的活动大家别错过,虽然昨天出现了《死亡搁浅:导演剪辑版》变标准版的闹剧,但是这两天送的游戏很良心,今天果然是《暗影火炬城》,一款高口碑国产3A大作。《暗...
日期:12-27
退网数月,罗永浩开启淘宝直播首秀,观看人次轻松破千万_罗永浩一周直播几次
(原标题:“男人的直播间”来了!退网数月,罗永浩开启淘宝直播首秀,观看人次轻松破千万…) 几个月前宣布“退网”的罗永浩又重现大众...
日期:10-25
知帆科技发布《2022年区块链与虚拟货币犯罪趋势研究报告》
近日,知帆科技、知帆学院发布了《2022年区块链与虚拟货币犯罪趋势研究报告》(下称《报告》)。《报告》指出,2022年,虚拟货币诈骗洗钱类和网赌结算类是主要的虚拟货币犯罪类型;网...
日期:12-31
沈腾担任双十一“狮晚”惊喜福利官 实力宠粉从代言人做起
  11月10日晚,“2019年湖南卫视苏宁易购11.11嗨爆夜”直播现场,灯火绚烂,群星闪耀。   这场聚集了娱乐圈顶流明星的精彩晚会,引来了粉丝们的阵阵尖叫。随着火箭少女101成员...
日期:07-20
抓准痛点就能撬动市场!海信突围读屏时代!(海信的战略)
  今天,数字阅读凭借内容资源丰富、设备携带方便等优点,越来越受到读者们的青睐, 已经成为国人获取知识和信息的主要方式了。为迎合需求,各种黑科技纷纷加入数字阅读的大军,...
日期:07-14
微软 OneDrive 网页版已支持黑暗模式,部分用户可开启_microsoft onedrive可以关闭吗
  2月7日消息 去年 7 月份,微软宣布将为 OneDrive 网页版提供黑暗模式。而现在,据外媒 windowsblogitalia 报道,微软已为部分用户提供了这一选项。   OneDrive 网页版的...
日期:07-16
玖富数字金融 中小微企业的良心优质融资机构(玖富信息科技有限公司)
  当一个金融品牌将国家政策作为自己发展的核心理念,那这个品牌一定是惠及人民的,玖富集团就是这样一个依托国家政策促进经济发展的品牌。还记得中共中央政治局委员、国务...
日期:07-16
2020年太阳黑子对地球影响_2020年是黑洞还是朝阳 就看你是否选择了这件黑科技好物
  吃遍天下的美食,会一会各地亲友,从来也匆匆去也匆匆中的生活中得到一丝解脱,越长大对于“生活中的小确幸”的要求变得越简单,2019年你立了多少个关于出游的flag,仅仅是想飞...
日期:04-20
三网融合上半年有望获突破:内容争夺战打响
  在三网融合产业链中,内容扮演着重要角色,如何打造一个可管理、可控的内容集成和分发平台是当前电信及广电业都需解决的关键问题。   优秀内容争夺战打响   “广电行...
日期:07-25
她们的开发者故事:90后误选专业入对行 酷女孩霸榜开源NO.1
  据有关数据显示,在中国,STEM(科学、技术、工程、数学)专业只有30%的学生是女性,这一现象在人工智能开发者群体中似乎也不例外。   少数就意味着弱势?No!   HackerRan2...
日期:07-16
Redmi K60 Pro性能超越苹果A16:135万分 3299元起「倾听的技巧ppt」
Redmi K60系列手机在昨晚正式发布,其中Redmi K60系列中的超大杯K60Pro上了第二代骁龙8平台,这也是目前首批骁龙8Gen2的旗舰机,Redmi表示这是安卓性能首次超越苹果A16,跑分超过13...
日期:12-28
移动业务套竟然出现101个套餐只发展一个用户的现象(移动套餐业务规则受限)
  一位运营商总部的市场部负责人昨日在微博上直言,大多数移动业务套餐都没有针对用户需求,都是想当然地制定出来的。他举例说,有省公司竟然出现101个套餐只发展一个用户的现...
日期:07-26
谷歌7月份的搜索市场份额由6月份的65.5%下降到65.1%(谷歌发布的“2017年人们搜索些什么”为何能打动你?)
  北京时间8月11日消息,据国外媒体报道,据市场研究公司comScore称,在今年的前7个月里,必应雅虎的搜索市场份额有5个月是保持增长的,它们增长的市场份额有一半来自谷歌,另一半来...
日期:07-22
股价暴跌超9%,东方甄选遭限流?抖音否认:鼓励优质直播间
小米5的处理器骁龙820怎么样天猫整体流量下降穷游网 高端锤子发布过的手机消费法关于团购退款的规定   记者/范佳来   近日有传言称,新东方旗下的东方甄选遭遇抖音限流。...
日期:08-09
我国今年成立超18.5万家快递相关企业 同比增长11.5%(列出5家国际快递企业,10家中国快递企业)
(ChinaZ.com) 9月22日 消息:天眼查专业版数据显示,我国目前共有超 117 万家企业名称或经营范围含“快递、物流”,且状态为在业、存续、迁出的快递物流相关企业。以工商登记为准...
日期:08-01
DIY玩家必玩!《装机模拟器2》Epic商城开启预购:首发90元_开箱模拟器2破解版
《装机模拟器》是各位云装机玩家最好用的工具之一,还能满足大家用上高端硬件的心理。现在,全新升级的《装机模拟器2》来了,带来了职业模式、定制功能等等,可以使用40个以上的硬...
日期:10-16
特斯拉发布会 机器人「特斯拉2022年AI日活动开启:人形机器人擎天柱亮相 预计每台2万美元」
10月1日,特斯拉2022 AI Day于加州帕罗奥图举行,特斯拉CEO埃隆马斯克出席,他表示将带来擎天柱”人形机器人、特斯拉FSD以及Dojo超级计算机的相关进展。会议刚开始,人形机器人擎天...
日期:10-05
京东科技CEO李娅云:以供应链思维推进绿色经济发展是最高效方式_京东副总裁李娅云
12月13日消息,近日,京东科技CEO李娅云表示:推动绿色低碳可持续发展,要经历节能提效、绿色替代、重构新的产业生态三个阶段,这对供应链提出了新要求,只有推动供应链数字化、智能化,...
日期:12-13
11万名iPad用户信息泄露 或遭到恶意攻击(ipad遭到黑客攻击怎么办)
  大约11.4万名iPad用户的注册信息被泄漏到互联网上,这些信息主要为电子邮件账户,使得这些用户面临垃圾邮件和恶意攻击的危险。   安全公司Goatse Security称,他们已经获...
日期:07-29
facebook可以在安卓手机使用吗「Facebook App将取代Android的WebView 但不会使用Custom Tabs」
当你在其他应用程序中打开一个链接时,它通常会在你的浏览器(如Chrome)或Custom Tabs中启动。Facebook选择在其自己的应用内浏览器中打开网页,该浏览器由Android系统WebView提供...
日期:10-02