2014-10-15來源:獵豹移動
微軟按照慣例于10月15日(北京時間)發布例行月度安全更新,本次更新涉及9個公告,以修復 Windows 、IE瀏覽器、Office 和微軟開發工具中的高危漏洞,被俄羅斯黑客用來攻擊北約、烏克蘭的“沙蟲”(SandWorm)漏洞也于今日被修復。金山衛士、金山毒霸已同步更新補丁庫,金山毒霸安全專家建議所有用戶盡快升級修補。

圖1 金山提醒安裝10月安全更新(KB3000869為沙蟲漏洞)
2014年10月發布的安全更新中,IE瀏覽器的安全漏洞、.net框架漏洞及Windows模式內核驅動程序漏洞被評為嚴重級別,這些嚴重級別的漏洞可以被攻擊者利用發起遠程攻擊進而獲得完全的系統控制權。
來自國外安全機構的消息:一個名為“沙蟲”的俄羅斯黑客組織攻擊了北約、烏克蘭政府組織以及美國學術機構等目標,“沙蟲”使用的Windows OLE遠程代碼執行漏洞(CVE-2014-4114)程序已在網上傳播。
打開黑客利用“沙蟲”(SandWorm)漏洞特殊構造的PowerPoint文檔(擴展名.pps),就可能導致計算機被黑客控制。黑客可以取得和當前用戶相同的權限,由于大部分網民用管理員權限操作,因而黑客實際可以獲得系統的完全控制權。微軟發布的編號為KB3000869的安全更新修復了“沙蟲”漏洞。

圖2 俄羅斯黑客構造的攻擊文檔(PPS文件)
金山毒霸安全專家建議用戶盡快使用金山毒霸、金山衛士或者Windows Update修補系統漏洞。未安裝漏洞的網民,建議不要輕易雙擊來歷不明的演示文稿。
附:微軟10月安全漏洞列表。
更多信息,可參考微軟官方網站發布的2014年10月安全公告摘要:https://technet.microsoft.com/library/security/ms14-oct
1、Internet Explorer累積安全更新
安全公告:MS14-056
知識庫編號:KB2987107
級別:嚴重
描述:此安全更新可解決Internet Explorer中的14秘密報告的漏洞。最嚴重的漏洞可能在用戶使用 Internet Explorer 查看特制網頁時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。
影響系統:2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
2、內核模式驅動程序中可能允許遠程執行代碼漏洞
安全公告:MS14-058
知識庫編號:KB3000061
級別:嚴重
描述:此安全更新可解決Microsoft Windows中兩個秘密報告的漏洞。更嚴重的漏洞可能允許特權執行遠程代碼的提升,如果攻擊者說服用戶用戶打開特制文件或訪問不受信任的網站,包含嵌入的TrueType fontsruns受影響的系統上特制的應用程序。但是,攻擊者無法強制用戶執行這些操作。相反,攻擊者必須說服用戶這樣做,方法通常是讓用戶單擊電子郵件或Instant Messenger消息中的鏈接。
影響系統:2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
3、在Windows OLE中的漏洞可能允許遠程執行代碼
安全公告:MS14-060
知識庫編號:KB3000869
級別:重要
描述:此安全更新解決了Microsoft Windows中一個秘密報告的漏洞。如果用戶打開包含特制OLE對象在Microsoft Office文件,該漏洞可能允許遠程執行代碼。成功利用此漏洞誰攻擊者可以在當前用戶的上下文中執行任意代碼。如果當前用戶登錄使用管理用戶權限登錄,攻擊者可隨后安裝程序;查看,更改或刪除數據;或者創建新帳戶擁有完全用戶權限。
影響系統:Vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
4、在Microsoft Word和Office Web應用程序中的漏洞可能允許遠程執行代碼
安全公告:MS14-061
知識庫編號:KB2883013
級別:重要
描述:此安全更新可解決Microsoft Office中一個秘密報告的漏洞。如果攻擊者誘使用戶打開特制的Microsoft Word文件,該漏洞可能允許遠程執行代碼。
影響系統:Microsoft Office 2010 SP1,Microsoft Office 2010 SP2
5、消息隊列服務中的漏洞可能允許特權提升
安全公告:MS14-062
知識庫編號:KB2993254
級別:重要
描述:此安全更新解決了Microsoft Windows中一個公開披露的漏洞。如果攻擊者發送了特制的輸入/輸出控制(IOCTL)請求消息隊列服務,可能允許特權提升。成功利用此漏洞可能導致受影響系統的完全訪問權限。
影響系統:2003(SP2)
6、FAT32磁盤分區的驅動程序中可能允許特權提升
安全公告:MS14-063
知識庫編號:KB2993254
級別:重要
描述:此安全更新解決了Microsoft Windows中一個秘密報告的漏洞。特權提升漏洞存在于使用FAT32磁盤分區中的Windows FASTFAT系統驅動程序交互方式中。如果攻擊者成功利用此漏洞可以提升權限執行任意代碼。
影響系統:2003(SP2);Vista_32/64(SP2)
7、Adobe Flash Player 安全更新
安全公告:無
知識庫編號:KB660030
級別:重要
描述:修復Flash Player 15.0.0.189或更早版本中的漏洞。
影響系統:XP(SP3);vista_32/64(SP2);2003(SP2);win7_32/64(SP1)
8、Adobe Flash Player在IE中的漏洞更新
安全公告:無
知識庫編號:KB3001237
級別:重要
描述:此更新解決了Adobe安全公告APSB14 - 22中描述的漏洞。
影響系統:win8_32/64(SP0); win8.1_32/64(SP0)
9、惡意軟件刪除工具
安全公告:無
知識庫編號:KB890830-v77
級別:重要
描述:此工具可以檢查您的計算機是否受到特殊流行惡意軟件(包括 Blaster、Sasser 和 Mydoom)的感染,并在找到感染時幫助將其刪除。
影響系統:2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0)