久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

資訊中心

微軟高危漏洞頻出 金山毒霸建議盡快修復(fù)

2015-03-11來源:獵豹移動(dòng)


 

北京時(shí)間3月11日凌晨,微軟公司如約發(fā)布2015年3月例行安全更新,本次更新修復(fù)多達(dá)14個(gè)安全公告涉及的Windows、Office、IE瀏覽器等多個(gè)高危漏洞,黑客利用這些漏洞可以實(shí)現(xiàn)遠(yuǎn)程入侵。金山毒霸、金山衛(wèi)士已同步升級(jí)補(bǔ)丁庫,安全專家建議盡快安裝補(bǔ)丁修復(fù)漏洞,避免個(gè)人電腦及網(wǎng)絡(luò)被黑客入侵控制。

 

圖1 使用金山毒霸修復(fù)系統(tǒng)漏洞

 

在2015年3月發(fā)布的安全公告中,嚴(yán)重級(jí)別的高危漏洞5個(gè),重要級(jí)別的安全漏洞9個(gè)。攻擊者利用這些漏洞可以構(gòu)造特別定制的網(wǎng)頁或Office文檔,存在漏洞的電腦訪問這些網(wǎng)頁,或者打開攻擊文檔就會(huì)導(dǎo)致電腦運(yùn)行攻擊程序。而訪問網(wǎng)站和打開工作文檔,是每個(gè)電腦操作員最常用的操作,被攻擊者幾乎想不到這些日常操作也會(huì)造成電腦被黑客遠(yuǎn)程控制。

 

安全專家指出,如果當(dāng)前登錄電腦的用戶使用管理員權(quán)限,攻擊者就可以取得系統(tǒng)的完全控制權(quán),非管理員權(quán)限登錄時(shí),受到的威脅相對(duì)較低。不幸的是幾乎所有個(gè)人電腦用戶日常使用電腦都會(huì)以管理員權(quán)限登錄,只在部分嚴(yán)格管理的企業(yè)網(wǎng)絡(luò),系統(tǒng)管理員會(huì)根據(jù)業(yè)務(wù)需要分配普通用戶權(quán)限。

 

金山毒霸安全專家解釋說,在微軟發(fā)布安全公告之后,也是危險(xiǎn)相對(duì)較大的時(shí)候:更多的攻擊者得到可能制造攻擊的線索。因此,網(wǎng)民必須在攻擊者動(dòng)手之前,盡快通過Windows Update或者金山毒霸、金山衛(wèi)士的漏洞修復(fù)功能及時(shí)安裝補(bǔ)丁,減少被攻擊的時(shí)間。

 

附:2015年3月可能影響個(gè)人電腦的安全漏洞摘要

1、Internet Explorer累積安全更新
安全公告:MS15-018
公告鏈接:https://technet.microsoft.com/library/security/MS15-018
知識(shí)庫編號(hào):KB3032359
級(jí)別:嚴(yán)重
描述:此安全更新可解決Internet Explorer中的漏洞。最嚴(yán)重的漏洞可能在用戶使用 Internet Explorer 查看特制網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

2、Microsoft Windows中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS15-020
公告鏈接:https://technet.microsoft.com/library/security/MS15-020
知識(shí)庫編號(hào):KB3039066,KB 3033889
級(jí)別:嚴(yán)重
描述:此安全更新可解決Microsoft Windows中兩個(gè)秘密報(bào)告的漏洞。如果攻擊者成功地說服用戶瀏覽到特制的網(wǎng)頁,打開特制文件,則可能允許遠(yuǎn)程執(zhí)行代碼。
影響系統(tǒng): vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

3、在Adobe字體驅(qū)動(dòng)程序中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS15-021
公告鏈接:https://technet.microsoft.com/library/security/MS15-021
知識(shí)庫編號(hào):KB3032323
級(jí)別:重要
描述:此安全更新可解決Microsoft Windows中的漏洞。如果用戶查看特制的文件或網(wǎng)站,最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得當(dāng)前用戶相同的用戶權(quán)限。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

4、Windows內(nèi)核模式驅(qū)動(dòng)程序中的漏洞可能允許特權(quán)提升
安全公告:MS15-023
公告鏈接:https://technet.microsoft.com/library/security/MS15-023
知識(shí)庫編號(hào):KB 3004361
級(jí)別:重要
描述:此安全更新可解決Microsoft Windows中四個(gè)秘密報(bào)告的漏洞。其中最嚴(yán)重的漏洞可能允許安全功能繞過,如果攻擊者登錄到系統(tǒng)并運(yùn)行特制應(yīng)用程序。攻擊者可隨后安裝程序,查看,更改或刪除數(shù)據(jù),或者創(chuàng)建新帳戶擁有完全管理權(quán)限。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

5、PNG處理中的漏洞可能允許信息泄露
安全公告:MS15-024
公告鏈接:https://technet.microsoft.com/library/security/MS15-024
知識(shí)庫編號(hào):KB3035132
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞。如果攻擊者誘使用戶在受影響的系統(tǒng)上運(yùn)行特制應(yīng)用程序或訪問包含特制的PNG圖像的網(wǎng)站,則可能利用該漏洞造成信息泄露。
影響系統(tǒng):vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

6、Windows內(nèi)核中的漏洞可能允許特權(quán)提升
安全公告:MS15-025
公告鏈接:https://technet.microsoft.com/library/security/MS15-025
知識(shí)庫編號(hào):KB 3033395,KB 3035131
級(jí)別:重要
描述:此安全更新可解決Microsoft Windows中兩個(gè)秘密報(bào)告的漏洞。如果攻擊者登錄到受影響的系統(tǒng)并運(yùn)行特制的應(yīng)用程序,這些漏洞則可能允許特權(quán)提升。成功利用此漏洞的攻擊者可以運(yùn)行任意代碼。攻擊者可安裝程序,查看,更改或刪除數(shù)據(jù),或者創(chuàng)建新帳戶擁有完全用戶權(quán)限。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

7、在Windows任務(wù)計(jì)劃程序中的漏洞可能允許安全功能繞過
安全公告:MS15-028
公告鏈接:https://technet.microsoft.com/library/security/MS15-028
知識(shí)庫編號(hào):KB3030377
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞。該漏洞可能允許安全功能繞過,如果用戶運(yùn)行一個(gè)專門制作的應(yīng)用程序。
影響系統(tǒng): win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

8、Windows照片解碼器組件中的漏洞可能允許信息泄露
安全公告:MS15-029
公告鏈接:https://technet.microsoft.com/library/security/MS15-029
知識(shí)庫編號(hào):KB 3035126
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞。如果用戶瀏覽包含特制的JPEG XR(.JXR)圖像的網(wǎng)站,該漏洞可能允許信息泄露。此漏洞不會(huì)允許攻擊者執(zhí)行代碼或提升他們的用戶權(quán)限,但它可以用于獲取可用于試圖進(jìn)一步危及受影響的系統(tǒng)信息。
影響系統(tǒng): vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

9、遠(yuǎn)程桌面協(xié)議中的漏洞可能允許拒絕服務(wù)
安全公告:MS15-030
公告鏈接:https://technet.microsoft.com/library/security/MS15-030
知識(shí)庫編號(hào):KB 3035017
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中的漏洞。如果攻擊者創(chuàng)建了多個(gè)遠(yuǎn)程桌面協(xié)議(RDP),未能正確釋放在內(nèi)存中的操作對(duì)象,則可能導(dǎo)致拒絕服務(wù)。默認(rèn)情況下,RDP未在任何Windows操作系統(tǒng)啟用。沒有啟用RDP的系統(tǒng)不受威脅。
影響系統(tǒng):win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

 

10、Adobe Flash Player在IE中的漏洞更新
安全公告:無
知識(shí)庫編號(hào):KB 3021953
級(jí)別:重要
描述:此更新解決了Adobe安全公告APSB15-04中描述的漏洞。
影響系統(tǒng):win8_32/64(SP0);win8.1_32/64(SP0)

 

更多信息,請(qǐng)參考微軟安全公告摘要(2015年3月):
https://technet.microsoft.com/zh-CN/library/security/ms15-mar.aspx

 

 

更多>>免費(fèi)殺毒下載

分享到: 復(fù)制地址 新浪微博 QQ空間 朋友 開心網(wǎng) 人人網(wǎng) 百度空間 搜狐 網(wǎng)易 豆瓣 淘江湖 百度貼吧