|
微软发布今年首批安全补丁 电脑管家第一时间推送
http://www.cww.net.cn 2013年1月10日 14:26
北京时间1月8日凌晨,微软在2013年首次发布安全更新补丁,用于修复多种系统高危漏洞。其中共包含7个安全公告,重点修复了windows及XML核心服务中存在的秘密漏洞。电脑管家已及时为大家推送,广大用户需及时更新,以防给黑客留有可趁之机。 微软本次共发布7个安全公告,其中两个是最高安全级别的“严重”,另外5个为“重要”级,影响到微软Windows、Office、DeveloperTools、ServerSoftware、.NETFramework。在“重要”级的补丁中,四个会影响Win8、三个影响WindowsRT;两个“严重”补丁中只有一个会影响微软最新的操作系统。Windows7和WindowsServer2008R2则都会收到两个“严重”补丁。 值得注意的是,所需修复的两个“严重”漏洞,包括一个打印处理程序漏洞,如果打印服务器收到特制的打印作业,则该漏洞可能允许远程执行代码。XML中两个秘密报告的漏洞,如果用户使用InternetExplorer查看特制网页,则所有漏洞可能允许远程执行代码。两个“严重”漏洞可能会被黑客攻击,允许远程执行代码,从而操控用户电脑。 另有三个“重要”漏洞可能允许特权提升,而使成功利用这些漏洞的攻击者获得与登录用户相同的用户权限。以此给黑客可乘之机,危害用户安全。 对此,网络安全专家、腾讯桌面安全产品部副总经理吴波表示,黑客攻击一般无法强迫用户访问网站,攻击者必须诱使用户通过特制URL访问恶意网站,通常借助电子邮件或IM消息中的链接以使用户链接到攻击者的网站。对此,特别提醒广大用户及时更新安全补丁,增强防护意识,或安装安全软件进行防范。 1月9日晨,腾讯电脑管家已向全体用户推送安全更新修复漏洞,只要用户按照提示及时修复,就能防御相应的漏洞攻击,维护电脑安全。 附:微软2013年1月补丁信息 一、WindowsPrintSpooler组件中的漏斗可能允许远程执行代码 公告ID:MS13-001 级别:严重 描述:此安全更新可解决MicrosoftWindows中一个秘密报告的漏洞。如果打印服务器收到特制的打印作业,则该漏洞可能允许远程执行代码。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。按照最佳做法,应使直接连接到Internet的系统所暴露的端口数尽可能少。 受影响的软件:MicrosoftWindows 二、MicrosoftXMLCoreServices中的漏洞可能允许远程执行代码 公告ID:MS13-002 级别:严重 描述:此安全更新解决了MicrosoftXMLCoreServices中两个秘密报告的漏洞。如果用户使用InternetExplorer查看特制网页,则所有漏洞可能允许远程执行代码。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或InstantMessenger消息中的链接以使用户链接到攻击者的网站。 受影响的软件:MicrosoftWindows,MicrosoftOffice,Microsoft开发工具,MicrosoftServe软件 [1] [2]
来源:TOM 编 辑:魏慧 联系电话:010-67110006-904
猜你还喜欢的内容
文章评论【查看评论()】
|
企业黄页 会议活动 |