Microsoft修補了Windows的關鍵漏洞

網絡管理- 微軟昨天在Windows中修補了三個漏洞,其中一個漏洞可以通過誘使用戶訪問惡意網站的攻擊來利用其中一個漏洞。

微軟還引入了一種新的預防方法,以幫助用戶避免在IE中利用已知漏洞的攻擊。

眾所周知,用戶只需要下載兩次安全升級,或Microsoft由Microsoft下載兩個公告板,這些升級是上周宣布的,這在今年年初與2010年底相比,這是一個更容易的開端,在此期間,Microsoft發布了創紀錄的17個升級,以解決近40個錯誤的補丁。

微軟將兩個錯誤之一歸類為“關鍵”,而另一個錯誤則被標記為“重要”,風險在評估列表中排名第二。

MS11-002是一種安全升級,研究人員和微軟鼓勵用戶首先使用。此升級將解決“關鍵”和“重要”漏洞。

'新移民可以通過欺騙用戶瀏覽惡意網站來利用MS11-002中的“關鍵”漏洞”,該中心關於Qualys脆弱性的研究主任Amol Sarwate說。這麼說。這是一種仍稱為“開車”的攻擊形式,攻擊是基於誘使用戶點擊假電子郵件中提供的鏈接。

一個錯誤Microsoft數據訪問組件(MDAC)成分,一組引導Windows訪問數據庫(例如Microsoft SQL Server)的組件。此處的錯誤位於MDAC ActiveX驅動程序內部,允許用戶從IE內部訪問數據庫。

當攻擊者利用Microsoft在MS11-002中宣布的“關鍵”漏洞時,只有使用新IE瀏覽器的用戶才有危險,Sarwate和Andrew Storms是NCIRCLE SECurity的安全操作總監Sarwate和Andrew Storms。所有人都這麼說。

微軟還鼓勵其客戶首先使用MS11-002,並指出所有客戶端版本(包括Service Pack 3(SP3),Vista和Windows 7)都是脆弱的。服務器操作系統版本也很脆弱,但是Microsoft僅評估“重要”的服務器操作系統漏洞。

肯定會使用真實的攻擊代碼來利用MS11-002在接下來的30天內修補的漏洞。

Sarwate和Storms說,另一次在MS11-001中獲得的升級不太重要,因為它僅適用於Windows Vista。

備份管理器錯誤是Windows中加載動態DLL鏈接庫的控制錯誤的數量之一。

今天的Vista補丁被稱為Microsoft發布的第七個補丁,以修復研究人員在8月發現的錯誤。 Microsoft在上個月發布了五個修補程序來修復DLL劫持錯誤,並於11月發布了另一個補丁。

可能有興趣

  • 預防高科技犯罪的1000億姆

    Nguyen將軍說,除了大量投資外,公共安全部還建立了其他職能部門以確保信息安全。

  • 避免互聯網威脅

    互聯網始終對互聯網上瀏覽的每個人,即使對那些了解和守護它的人也是威脅。因此,無論是在計算領域的專業人員還是非專業人士...

  • 微軟提供2月補丁以終止22個錯誤

    昨天,微軟在Windows,Internet Explorer(IE),Office及其Internet Server軟件中發布了12個安全更新和22個錯誤。

  • 跟踪Windows敏感安全性的變化

    Attack Surface Analyzer是Microsoft發布的一種工具,可讓用戶輕鬆地檢測Windows操作系統的敏感安全性更改。

  • 使用Google的高級安全登錄功能

    不久前,Google通過2個安全步驟宣布了有關帳戶驗證功能的一些信息,用戶不再需要等待對此進行測試。使用此新功能,無論您或丟失登錄密碼的人都會感到安全...

  • 確定係統是否妥協

    在本文中,我們將向您展示一些方法,以發現是否有人非法篡改您的系統。