2011-11-09來源:金山安全中心
摘要:11月09日凌晨,微軟例行發布了本月的安全補丁。本月微軟共發布了4個補丁,其中修復了一個影響Windows 7操作系統的高危漏洞。攻擊者可借由該漏洞,遠程控制用戶電腦,任由黑客擺布。目前金山衛士已推送本月的安全補丁,提醒網民及時修復漏洞,避免遭到攻擊。
關鍵詞:windows 7,高危漏洞,補丁,金山衛士
11月09日凌晨,微軟例行發布了本月的安全補丁。本月微軟共發布了4個補丁,其中修復了一個影響Windows 7操作系統的高危漏洞。攻擊者可借由該漏洞,遠程控制用戶電腦,任由黑客擺布。目前金山衛士已推送本月的安全補丁,提醒網民及時修復漏洞,避免遭到攻擊。
本月發布的4個安全補丁,有一個被定義為最高威脅等級“嚴重”級別漏洞。另外兩個為“重要”,只有一個為“中等”。其中,Win 7的遠程執行代碼漏洞,因Windows 7與vista等系統使用相同的內核,所以該補丁涉及Windows Vista、Windows 7、Windows Server 2008和Windows Server 2008 R2。歷史悠久的XP本次則幸免于難。
據金山網絡安全專家介紹,如果攻擊者利用上述遠程代碼執行漏洞發起攻擊,就可活動用戶系統的最高權限,即實現攻擊者對系統的完全控制,從而可能導致用戶隱私泄露、賬號密碼被盜等安全事件的發生。
金山網絡安全專家提醒廣大用戶,系統和軟件漏洞一直是病毒木馬和黑客入侵電腦的重要渠道。軟件漏洞可通過更新軟件解決,系統的漏洞就要及時的安裝安全更新,即可大大降低電腦被惡意攻擊的可能。金山衛士已經向所有用戶推送本月的安全補丁,建議大家立刻修復。此外,開啟金山衛士漏洞防護,如果仍有緊急補丁的發布,金山衛士用戶都可第一時間收到推送。
附:微軟11月補丁信息
1、TCP / IP中的可能允許遠程執行代碼漏洞
安全公告:MS11-083
知識庫編號:KB2588516
級別:嚴重
描述:此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果攻擊者發送了特制的UDP數據包不斷流在目標系統上的一個關閉的端口,就可能觸發該漏洞。
影響系統:windows 7、windows vista、windows 2008
2、Windows內核驅動程序中的允許拒絕服務漏洞
安全公告:MS11-084
知識庫編號:KB2617657
級別:中度
描述:此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果用戶打開特制的TrueType字體電子郵件附件,或瀏覽包含一個特制的TrueType字體文件的網絡共享或WebDAV的位置,該漏洞可能允許拒絕服務。但通常情況下,攻擊者沒有辦法強迫用戶執行這些操作。相反,攻擊者必須誘導用戶單擊一個鏈接、一個電子郵件附件等,漏洞才有可能觸發。
影響系統:windows 7、windows 2008
3、在Windows Mail和Windows會議空間中的可能允許遠程執行代碼漏洞
安全公告:MS11 - 085
知識庫編號:KB2620704
級別:重要
描述:此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果用戶打開一個合法的文件(如.EML .wcinv文件),并與特制的動態鏈接庫(DLL)文件位于同一目錄時,Windows Mail或Windows會議空間可以嘗試加載DLL文件,并執行它包含任何代碼。對于一個攻擊成功,用戶必須訪問不受信任的遠程文件系統位置或WebDAV共享,并打開一個合法的文件(如.EML .wcinv文件),然后由一個易受攻擊的應用程序加載。
影響系統:windows 7、windows vista、windows 2008
4、在Active Directory中的可能允許特權提升漏洞
安全公告:MS11 - 086
知識庫編號:KB2630837
級別:重要
描述:此安全更新可解決一個秘密報告的漏洞,該漏洞可能允許特權提升,如果Active Directory配置為使用LDAP通過SSL(LDAPS),攻擊者獲得吊銷的證書,這是一個有效的域帳戶關聯,然后使用該吊銷的證書來驗證Active Directory域。默認情況下,Active Directory是未配置為使用SSL上的LDAP。
影響系統:windows XP、windows 2003、windows vista、windows 7、windows 2008