首页 >> 通信新闻 >> 滚动 >> 正文
 
微软发布今年首批安全补丁 电脑管家第一时间推送
http://www.cww.net.cn   2013年1月10日 14:26    

北京时间1月8日凌晨,微软在2013年首次发布安全更新补丁,用于修复多种系统高危漏洞。其中共包含7个安全公告,重点修复了windows及XML核心服务中存在的秘密漏洞。电脑管家已及时为大家推送,广大用户需及时更新,以防给黑客留有可趁之机。

微软发布今年首批安全补丁 电脑管家第一时间推送

微软本次共发布7个安全公告,其中两个是最高安全级别的“严重”,另外5个为“重要”级,影响到微软Windows、Office、DeveloperTools、ServerSoftware、.NETFramework。在“重要”级的补丁中,四个会影响Win8、三个影响WindowsRT;两个“严重”补丁中只有一个会影响微软最新的操作系统。Windows7和WindowsServer2008R2则都会收到两个“严重”补丁。

值得注意的是,所需修复的两个“严重”漏洞,包括一个打印处理程序漏洞,如果打印服务器收到特制的打印作业,则该漏洞可能允许远程执行代码。XML中两个秘密报告的漏洞,如果用户使用InternetExplorer查看特制网页,则所有漏洞可能允许远程执行代码。两个“严重”漏洞可能会被黑客攻击,允许远程执行代码,从而操控用户电脑。

另有三个“重要”漏洞可能允许特权提升,而使成功利用这些漏洞的攻击者获得与登录用户相同的用户权限。以此给黑客可乘之机,危害用户安全。

对此,网络安全专家、腾讯桌面安全产品部副总经理吴波表示,黑客攻击一般无法强迫用户访问网站,攻击者必须诱使用户通过特制URL访问恶意网站,通常借助电子邮件或IM消息中的链接以使用户链接到攻击者的网站。对此,特别提醒广大用户及时更新安全补丁,增强防护意识,或安装安全软件进行防范。

1月9日晨,腾讯电脑管家已向全体用户推送安全更新修复漏洞,只要用户按照提示及时修复,就能防御相应的漏洞攻击,维护电脑安全。

附:微软2013年1月补丁信息

一、WindowsPrintSpooler组件中的漏斗可能允许远程执行代码

公告ID:MS13-001

级别:严重

描述:此安全更新可解决MicrosoftWindows中一个秘密报告的漏洞。如果打印服务器收到特制的打印作业,则该漏洞可能允许远程执行代码。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。按照最佳做法,应使直接连接到Internet的系统所暴露的端口数尽可能少。

受影响的软件:MicrosoftWindows

二、MicrosoftXMLCoreServices中的漏洞可能允许远程执行代码

公告ID:MS13-002

级别:严重

描述:此安全更新解决了MicrosoftXMLCoreServices中两个秘密报告的漏洞。如果用户使用InternetExplorer查看特制网页,则所有漏洞可能允许远程执行代码。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或InstantMessenger消息中的链接以使用户链接到攻击者的网站。

受影响的软件:MicrosoftWindows,MicrosoftOffice,Microsoft开发工具,MicrosoftServe软件

[1]  [2]  
来源:TOM   编 辑:魏慧    联系电话:010-67110006-904
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  论坛   推荐给朋友
关键字搜索:安全更新  内核模式  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动