专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

微软发布2012年首批安全补丁 修复多个漏洞
2012-01-12 10:40:04 来源:腾讯IT 作者:【
关键词:漏洞 安全
 
1月11日消息,微软刚刚发布了今年首批安全补丁,1月份共更新7个补丁,修复了Windows操作系统和其他软件中的8个安全漏洞。微软本次修复多个可能造成信息泄露的漏洞,此类补丁在去年很少更新,可见微软也加强了网络信息安全的防范。金山卫士开始推送本月补丁,提醒网民及时修复。
  1月11日消息,微软刚刚发布了今年首批安全补丁,1月份共更新7个补丁,修复了Windows操作系统和其他软件中的8个安全漏洞。微软本次修复多个可能造成信息泄露的漏洞,此类补丁在去年很少更新,可见微软也加强了网络信息安全的防范。金山卫士开始推送本月补丁,提醒网民及时修复。

  据悉,微软本次修复了包括Windows 7和Windows Server 2008 R2在内的所有版本的Windows中的安全漏洞。在这7个补丁中只有1个是“严重”等级的,其余的都是“重要”等级的补丁。这个“严重”等级的补丁修复媒体播放器软件中的一个远程执行代码漏洞。

  值得注意的是,微软本次修复了包括SSL/TLS和AntiXSS库中可能允许信息泄露的多个安全漏洞。恶意攻击者可利用上述漏洞截获网络传输中的加密的信息,甚至一些受到影响的网站中的信息。也就是说,微软本次修复的漏洞可能影响普通上网网民和一些网站。

  在刚刚过去的2011年,信息泄露事件频频爆发,从美国政府机构被黑客攻击,到国内多家网站用户数据库被曝光,信息泄露的阴影覆盖了全球大量的网站和网民。这无疑也引起了微软的极大重视,2012年首批安全更新就修复了多个此类漏洞。

  金山网络安全专家提醒广大用户,漏洞始终是病毒木马入侵电脑的重要通道,及时安装安全更新,可以大大降低电脑被恶意攻击的可能性。金山卫士已升级并向用户推送本月的安全补丁,金山卫士用户使用漏洞修复功能即可修复安装。

  附:微软1月补丁信息

  1、Windows内核中的漏洞可能允许绕过安全功能

  安全公告:MS12-001;

  知识库编号:KB2644615;

  级别:重要;

  描述:此安全更新可解决Windows中一个秘密报告的漏洞。该漏洞可能允许攻击者在应用程序中绕过SAFESEH安全功能,然后,攻击者可以利用其他漏洞通过结构化异常处理运行任意代码。只有使用Microsoft Visual C + + .NET 2003编译的应用程序可以被用来利用此漏洞进行攻击。

  影响系统:基于x64版本的Windows XP/Server 2003/Vista/Server 2008/Windows 7/Server 2008 R2

  2、Windows Object Packager中的漏洞可能允许远程执行代码

  安全公告:MS12-002;

  知识库编号:KB2603381;

  级别:重要;

  描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的可执行文件,该漏洞可能允许远程执行代码。该文件必须带有一个位于同一网络目录的嵌入式包装对象,它可以是合法的文件。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限​​的新帐户。

  影响系统:Windows XP/Windows Server 2003

  3、Windows C/S运行子系统中的漏洞可能允许特权提升

  安全公告:MS12-003;

  知识库编号:KB2646524;

  级别:重要;

  描述:此安全更新解决在Windows中的一个秘密报告的漏洞。如果攻击者登录到受影响的系统并运行特制的应用程序,该漏洞可能允许特权提升。然后,攻击者可以完全控制受影响的系统和安装程序,查看、更改或删除数据,或者创建拥有完全用户权限​​的新帐户。只有系统区域设置配置中文、日文或韩文的系统才会存在此漏洞。

  影响系统:Windows XP/Server 2003/Vista/Server 2008

  4、Windows Media中的漏洞可能允许远程执行代码

  安全公告:MS12-004;

  知识库编号:KB2636391;

  级别:严重;

  描述:此安全更新可解决Windows中两个秘密报告的漏洞。如果用户打开一个特制的媒体文件,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

  影响系统:Windows XP/Server 2003/Vista/Server 2008,以及Windows Media Center TV Pack for Windows Vista/Windows 7/Server 2008 R2

  5、Windows中的漏洞可能允许远程执行代码

  安全公告:MS12-005;

  知识库编号:KB2584146;

  级别:重要;

  描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的包含恶意嵌入式ClickOnce应用程序的Microsoft Office文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

  影响系统:所有Windows版本

  6、SSL/TLS中的漏洞可能允许信息泄露

  安全公告:MS12-006;

  知识库编号:KB2643584;

  级别:重要;

  描述:此安全更新可解决一个SSL 3.0和TLS 1.0中公开披露的漏洞。如果攻击者截获从受影响的系统中传输的加密的网络信息,该漏洞可能允许信息泄露。

  影响系统:所有Windows版本

  7、AntiXSS库中的漏洞可能允许信息泄露

  安全公告:MS12-007;

  知识库编号:KB2607664;

  级别:重要;

  描述:此安全更新可解决一个微软AntiXSS库中秘密报告的漏洞。如果攻击者将恶意脚本放到使用AntiXSS库中消毒功能的网站上,该漏洞可能允许信息泄露。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇Marvell联合OCZ发布新固态存储解..
下一篇CSDN携手阿里云打造安全可信的开..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259