成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Office 0Day漏洞攻擊仍肆虐 已有近1%中文網(wǎng)站被“掛馬”

安全
360安全專家表示,用戶可通過360安全衛(wèi)士第一時(shí)間下載安裝這6個(gè)補(bǔ)丁,但由于“Office內(nèi)存破壞”漏洞尚未修復(fù),而且正在被“掛馬網(wǎng)頁(yè)”大規(guī)模利用攻擊,網(wǎng)民仍不可掉以輕心,瀏覽網(wǎng)頁(yè)時(shí)應(yīng)開啟360“網(wǎng)頁(yè)防火墻”等有效防護(hù)措施,或使用360安全瀏覽器自動(dòng)攔截木馬入侵。

美國(guó)當(dāng)?shù)貢r(shí)間7月14日下午 北京時(shí)間7月15日凌晨,微軟今天向全球用戶發(fā)布了7月份安全更新公告,共提供了6個(gè)漏洞補(bǔ)丁。其中3個(gè)為危害程度最高的“危險(xiǎn)”級(jí)別,3個(gè)為“嚴(yán)重”級(jí)別。正飽受攻擊的“MPEG-2視頻漏洞”在本次更新中得到修復(fù),而新近曝出的“Office內(nèi)存破壞”漏洞暫未發(fā)布補(bǔ)丁。360安全中心最新監(jiān)控?cái)?shù)據(jù)顯示,這兩個(gè)漏洞自7月4日起已導(dǎo)致近7000萬(wàn)人次遭受“掛馬”攻擊。

據(jù)悉,在等級(jí)為“危險(xiǎn)”的漏洞補(bǔ)丁中,除“MPEG-2視頻漏洞”(MS09-032)外,今年5月曾受黑客攻擊的“DirectShow視頻漏洞”(MS09-029)也得到了修復(fù),由于該漏洞信息由360安全中心率先向微軟通報(bào),微軟在安全更新公告中對(duì)360安全中心公開致謝。這也是國(guó)內(nèi)面向個(gè)人用戶的安全廠商首次出現(xiàn)在微軟漏洞補(bǔ)丁的致謝名單中。

360安全專家表示,用戶可通過360安全衛(wèi)士第一時(shí)間下載安裝這6個(gè)補(bǔ)丁,但由于“Office內(nèi)存破壞”漏洞尚未修復(fù),而且正在被“掛馬網(wǎng)頁(yè)”大規(guī)模利用攻擊,網(wǎng)民仍不可掉以輕心,瀏覽網(wǎng)頁(yè)時(shí)應(yīng)開啟360“網(wǎng)頁(yè)防火墻”等有效防護(hù)措施,或使用360安全瀏覽器自動(dòng)攔截木馬入侵。

據(jù)360安全中心統(tǒng)計(jì),目前已有超過20000家網(wǎng)站被黑客利用“MPEG-2視頻漏洞”及“Office內(nèi)存破壞漏洞”掛馬,在中文網(wǎng)站中接近1%的比例,甚至出現(xiàn)了36家政府網(wǎng)站、41家高校網(wǎng)站集體被掛馬的現(xiàn)象。鑒于網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,公安部網(wǎng)絡(luò)安全保衛(wèi)局從今日開始也將全面普查國(guó)內(nèi)網(wǎng)絡(luò)安全狀況。


附:微軟安全更新公告有關(guān)Directshow視頻漏洞補(bǔ)丁的相關(guān)信息,僅供參考:
http://www.microsoft.com/technet/security/bulletin/MS09-028.mspx

微軟安全公告 MS09-028 – 危險(xiǎn)
微軟DirectShow的漏洞可以允許遠(yuǎn)程執(zhí)行(971633)
發(fā)布時(shí)間:2009年7月14日
版本:1.0

一般信息

摘要

這個(gè)安全補(bǔ)丁解決了微軟DirectShow中包含的一個(gè)被公開泄露的漏洞以及兩個(gè)秘密上報(bào)給微軟的漏洞。如果用戶打開一個(gè)特殊構(gòu)造的QuickTime媒體文件時(shí),這些漏洞可以允許遠(yuǎn)程代碼執(zhí)行。成功利用上述任何一個(gè)漏洞的攻擊者可以獲得與本地用戶同樣的權(quán)限。因此那些具有較少系統(tǒng)權(quán)限的用戶賬戶所受到的影響要小于以系統(tǒng)管理員權(quán)限運(yùn)行的用戶。

本安全補(bǔ)丁在微軟Windows 2000, Windows XP以及Windows Server 2003的所有版本上均被評(píng)估為危險(xiǎn)。更多信息,參見下面的“受影響及未受影響的軟件”部分。

通過修正DirectShow中解析QuickTime媒體文件以及驗(yàn)證QuickTime媒體文件中指針值及大小字段的方法,本安全補(bǔ)丁修復(fù)了上述漏洞。關(guān)于上述漏洞的更多信息,請(qǐng)參看下一節(jié)中特定漏洞的FAQ部分。

本安全補(bǔ)丁也修復(fù)了微軟971778號(hào)安全建議中所首次描述的漏洞。

安全建議:大部分用戶由于啟用了補(bǔ)丁的自動(dòng)更新,因此沒有必要采取任何行動(dòng),因?yàn)檫@個(gè)補(bǔ)丁將會(huì)自動(dòng)下載和安裝。沒有啟用補(bǔ)丁自動(dòng)更新的用戶需要手動(dòng)地檢查更新并安裝這一補(bǔ)丁。關(guān)于補(bǔ)丁自動(dòng)更新的配置選項(xiàng),請(qǐng)參看微軟的知識(shí)庫(kù)294871號(hào)文章。

對(duì)于系統(tǒng)管理員和企業(yè)用戶,或者希望手動(dòng)安裝本補(bǔ)丁的用戶,微軟建議用戶立即使用補(bǔ)丁管理軟件安裝此補(bǔ)丁,或者通過微軟的補(bǔ)丁更新服務(wù)檢查補(bǔ)丁。

請(qǐng)參見本公告后面的“檢測(cè)、部署工具及其指南”部分。

已知問題:微軟知識(shí)庫(kù)971633號(hào)文章記錄了目前用戶在安裝此安全補(bǔ)丁時(shí)可能碰到的已知的問題。該文也同時(shí)也說(shuō)明了如何解決這些問題。

受影響和未受影響的軟件
(受影響的詳細(xì)軟件清單參見微軟公告)
總結(jié)如下:

受影響的操作系統(tǒng)包括:Windows 2000 SP4、Windows XP SP2、Windows XP SP3、Windows XP Professional x64 Edition SP2、Windows Server 2003 SP2、Windows Server 2003 x64 Edition SP2、基于Itanium 的Windows Server 2003 SP2。
受影響的軟件包括:DirectX 7.0、DirectX 8.1、DirectX 9.0

未受影響的軟件操作系統(tǒng)包括:
Windows Vista, Windows Vista SP1, Windows Vista SP2
Windows Vista x64 Edition, Windows Vista x64 Edition SP1, Windows Vista x64 Edition SP2
32位Windows Server 2008和32位Windows Server 2008 SP2
64位Windows Server 2008 和 64位Windows Server 2008 SP2
基于Itanium的Windows Server 2008 和 基于Itanium的Windows Server 2008 SP2

關(guān)于DirectX NULL 字節(jié)寫入覆蓋漏洞(CVE-2009-1537)

微軟DirectShow在解析QuickTime媒體文件的方法中存在該遠(yuǎn)程代碼執(zhí)行漏洞。如果用戶打開一個(gè)經(jīng)過特殊構(gòu)造的QuickTime媒體文件,該漏洞允許遠(yuǎn)程代碼執(zhí)行。如果用戶是以管理員身份登錄,則攻擊者利用此漏洞可以成功獲得受影響系統(tǒng)的完整控制權(quán),由此攻擊者可以安裝程序,查看、改變或刪除數(shù)據(jù),或者創(chuàng)建擁有全部權(quán)限的新賬號(hào)。那些具有較少系統(tǒng)權(quán)限的用戶賬戶所受到的影響要小于以系統(tǒng)管理員權(quán)限運(yùn)行的用戶。

致謝

微軟向以下與我們一同工作以保護(hù)用戶的個(gè)人或公司致謝:
• SkyRecon 的Thomas Garnier 和 360安全中心的鄭文斌、劉起、宋申雷向微軟匯報(bào)了DirectX NULL 字節(jié)寫入覆蓋的漏洞(CVE-2009-1537)


 

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2010-01-21 15:36:32

2009-07-08 19:14:19

2009-07-14 13:51:16

2010-03-15 16:58:39

2022-02-09 11:51:42

卡巴斯基Roaming Ma觀察

2009-08-12 09:30:18

2009-07-13 18:07:18

2009-01-23 11:45:59

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2019-08-05 10:32:58

病毒MyDoom

2012-07-05 14:01:21

2011-02-28 09:34:55

2009-08-14 10:22:50

2009-09-09 08:54:50

2013-04-02 10:15:00

2015-08-31 10:09:34

2012-07-09 11:17:19

2009-07-06 13:15:07

2012-06-19 15:16:05

2013-12-02 14:50:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产日韩电影 | 国产精产国品一二三产区视频 | 中文字幕一级 | 欧美日韩福利视频 | 亚洲精品日韩视频 | 久久99网| 日日操日日舔 | 99r在线| 欧洲妇女成人淫片aaa视频 | 婷婷色国产偷v国产偷v小说 | 午夜免费福利片 | 国产精品99久久久久久久久 | 99热免费在线 | 午夜精品久久久久99蜜 | 自拍偷拍第一页 | 亚洲免费人成在线视频观看 | 天天夜天天操 | 亚洲精品国产电影 | 91亚洲国产 | 欧美三级电影在线播放 | 毛片一级片 | 久久国产精品视频 | 欧美一级视频免费看 | 日韩一区二区三区在线 | av黄色免费 | 精品一区二区三区四区五区 | 久久久久电影 | 国产日韩欧美另类 | 国产精品久久久久久一区二区三区 | 国产精品国产精品国产专区不卡 | 激情一区 | 久久91精品国产 | 九九热在线视频 | 麻豆精品一区二区三区在线观看 | 国产精品国产三级国产aⅴ中文 | 久久69精品久久久久久久电影好 | 欧美精品一区在线 | 久久噜| 亚洲一区二区三区在线观看免费 | 国产激情视频 | 国产成人精品一区二 |