781
人物
微软发布年度最重要安全更新
昨日,微软发布了最新的安全补丁,共解决了软件中的48个安全漏洞,包括影响所有版本Windows的15种不同的安全漏洞,从Windows 7开始,以Windows 10结束。然而,微软表示,目前还不知道黑客攻击会利用其中哪一个漏洞,但建议用户尽快修补漏洞。
微软认为不少于25个安全漏洞至关重要,另外27个可以允许远程执行代码攻击(RCE),这意味着如果网络犯罪分子成功地利用这样的安全漏洞,可以控制一个未打补丁的系统。微软再次解决了SMB漏洞,这次在Windows Search中,值得一提的是,它与今年早些时候发布的WannaCry和Petya ransomware攻击无关,并以SMB为主攻击向量。
微软在CVE-2017-8620文档中解释说,所有Windows版本都受到此安全漏洞的影响,并补充说,当Windows Search处理内存中的对象时,可以通过SMB连接触发此漏洞。攻击者可以安装程序,访问和编辑数据,或创建具有完全用户权限的新帐户。为了利用此漏洞,攻击者可以向Windows Search服务发送特制消息。
微软解释称,访问目标计算机的攻击者可以利用此漏洞提升权限并控制计算机。此外,在企业场景中,远程未经身份验证的攻击者可以通过SMB连接远程触发漏洞,然后控制目标计算机。Microsoft Edge和Internet Explorer浏览器也获得了自己的补丁,Windows 10用户应特别注意CVE-2017-0293,其中详细介绍了Windows PDF RCE的缺陷。
软件巨头表示,缺陷存在于Windows PDF库处理内存中的对象的方式,成功的攻击授予网络犯罪分子与登录用户相同的权限。漏洞必须包含可在Microsoft Edge或Internet Explorer中加载的网站上发布的恶意PDF内容。
最后更新:2017-08-25 09:49:13
上一篇:
微软从良,苹果7s曝光,印度无边框手机仅售千元
下一篇:
微软发布第五代小冰,它都有什么亮点?
获取insider preview版本出错 错误代码:0x800bfa07
hhukapi.dll,程序丢失怎么办
原来的【文本和其他项目大小调整的高级选项】界面咋没了?
无法获取Insider Preview 内部版本 错误代码 0x800bfa07
Windows 10,Windows Defender\Scans文件夹占用空间过大
windows10 *64 16215更新时下载过程中失败,代码 0x80240034
安装16226.1000更新时出现一些问题,但我们稍后会重试。
注册表值hklm\software\3fd8f8eac是什么
defender服务无法自动启动
Microsoft AntimalwareMicrosoft 反恶意软件 试图更新签名时遇到错误。
热门内容
Android Studio 3.0发布,支持 Kotlin;微软开源深度学习库MMLSpark;敏捷开发?真的假的?
微软Surface Note概念手机,三星Note 8的杀手?
微软2018财年Q1财报:游戏业务收入仅增长1%
微软高管解读财报:云计算业务发展良好 为客户创造巨大价值
聚焦场所体验与本土文化表达,微软Microsoft马其顿办公设计
微软也来搞折叠屏手机,有望明年推出,打开秒变平板电脑!
微软枪车球中“车”的代表,《极限竞速7》视频评测
微软的Kinect停产了,但它为今天的VR/AR做了很多贡献
微软一季度财报:游戏业务盈利增长显着
微软买断未来15年GE风力电厂能源:供应数据中心