成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Office 0Day漏洞攻擊仍肆虐 已有近1%中文網站被“掛馬”

安全
360安全專家表示,用戶可通過360安全衛士第一時間下載安裝這6個補丁,但由于“Office內存破壞”漏洞尚未修復,而且正在被“掛馬網頁”大規模利用攻擊,網民仍不可掉以輕心,瀏覽網頁時應開啟360“網頁防火墻”等有效防護措施,或使用360安全瀏覽器自動攔截木馬入侵。

美國當地時間7月14日下午 北京時間7月15日凌晨,微軟今天向全球用戶發布了7月份安全更新公告,共提供了6個漏洞補丁。其中3個為危害程度最高的“危險”級別,3個為“嚴重”級別。正飽受攻擊的“MPEG-2視頻漏洞”在本次更新中得到修復,而新近曝出的“Office內存破壞”漏洞暫未發布補丁。360安全中心最新監控數據顯示,這兩個漏洞自7月4日起已導致近7000萬人次遭受“掛馬”攻擊。

據悉,在等級為“危險”的漏洞補丁中,除“MPEG-2視頻漏洞”(MS09-032)外,今年5月曾受黑客攻擊的“DirectShow視頻漏洞”(MS09-029)也得到了修復,由于該漏洞信息由360安全中心率先向微軟通報,微軟在安全更新公告中對360安全中心公開致謝。這也是國內面向個人用戶的安全廠商首次出現在微軟漏洞補丁的致謝名單中。

360安全專家表示,用戶可通過360安全衛士第一時間下載安裝這6個補丁,但由于“Office內存破壞”漏洞尚未修復,而且正在被“掛馬網頁”大規模利用攻擊,網民仍不可掉以輕心,瀏覽網頁時應開啟360“網頁防火墻”等有效防護措施,或使用360安全瀏覽器自動攔截木馬入侵。

據360安全中心統計,目前已有超過20000家網站被黑客利用“MPEG-2視頻漏洞”及“Office內存破壞漏洞”掛馬,在中文網站中接近1%的比例,甚至出現了36家政府網站、41家高校網站集體被掛馬的現象。鑒于網絡攻擊事件頻繁發生,公安部網絡安全保衛局從今日開始也將全面普查國內網絡安全狀況。


附:微軟安全更新公告有關Directshow視頻漏洞補丁的相關信息,僅供參考:
http://www.microsoft.com/technet/security/bulletin/MS09-028.mspx

微軟安全公告 MS09-028 – 危險
微軟DirectShow的漏洞可以允許遠程執行(971633)
發布時間:2009年7月14日
版本:1.0

一般信息

摘要

這個安全補丁解決了微軟DirectShow中包含的一個被公開泄露的漏洞以及兩個秘密上報給微軟的漏洞。如果用戶打開一個特殊構造的QuickTime媒體文件時,這些漏洞可以允許遠程代碼執行。成功利用上述任何一個漏洞的攻擊者可以獲得與本地用戶同樣的權限。因此那些具有較少系統權限的用戶賬戶所受到的影響要小于以系統管理員權限運行的用戶。

本安全補丁在微軟Windows 2000, Windows XP以及Windows Server 2003的所有版本上均被評估為危險。更多信息,參見下面的“受影響及未受影響的軟件”部分。

通過修正DirectShow中解析QuickTime媒體文件以及驗證QuickTime媒體文件中指針值及大小字段的方法,本安全補丁修復了上述漏洞。關于上述漏洞的更多信息,請參看下一節中特定漏洞的FAQ部分。

本安全補丁也修復了微軟971778號安全建議中所首次描述的漏洞。

安全建議:大部分用戶由于啟用了補丁的自動更新,因此沒有必要采取任何行動,因為這個補丁將會自動下載和安裝。沒有啟用補丁自動更新的用戶需要手動地檢查更新并安裝這一補丁。關于補丁自動更新的配置選項,請參看微軟的知識庫294871號文章。

對于系統管理員和企業用戶,或者希望手動安裝本補丁的用戶,微軟建議用戶立即使用補丁管理軟件安裝此補丁,或者通過微軟的補丁更新服務檢查補丁。

請參見本公告后面的“檢測、部署工具及其指南”部分。

已知問題:微軟知識庫971633號文章記錄了目前用戶在安裝此安全補丁時可能碰到的已知的問題。該文也同時也說明了如何解決這些問題。

受影響和未受影響的軟件
(受影響的詳細軟件清單參見微軟公告)
總結如下:

受影響的操作系統包括:Windows 2000 SP4、Windows XP SP2、Windows XP SP3、Windows XP Professional x64 Edition SP2、Windows Server 2003 SP2、Windows Server 2003 x64 Edition SP2、基于Itanium 的Windows Server 2003 SP2。
受影響的軟件包括:DirectX 7.0、DirectX 8.1、DirectX 9.0

未受影響的軟件操作系統包括:
Windows Vista, Windows Vista SP1, Windows Vista SP2
Windows Vista x64 Edition, Windows Vista x64 Edition SP1, Windows Vista x64 Edition SP2
32位Windows Server 2008和32位Windows Server 2008 SP2
64位Windows Server 2008 和 64位Windows Server 2008 SP2
基于Itanium的Windows Server 2008 和 基于Itanium的Windows Server 2008 SP2

關于DirectX NULL 字節寫入覆蓋漏洞(CVE-2009-1537)

微軟DirectShow在解析QuickTime媒體文件的方法中存在該遠程代碼執行漏洞。如果用戶打開一個經過特殊構造的QuickTime媒體文件,該漏洞允許遠程代碼執行。如果用戶是以管理員身份登錄,則攻擊者利用此漏洞可以成功獲得受影響系統的完整控制權,由此攻擊者可以安裝程序,查看、改變或刪除數據,或者創建擁有全部權限的新賬號。那些具有較少系統權限的用戶賬戶所受到的影響要小于以系統管理員權限運行的用戶。

致謝

微軟向以下與我們一同工作以保護用戶的個人或公司致謝:
• SkyRecon 的Thomas Garnier 和 360安全中心的鄭文斌、劉起、宋申雷向微軟匯報了DirectX NULL 字節寫入覆蓋的漏洞(CVE-2009-1537)


 

責任編輯:王文文 來源: 51CTO.com
相關推薦

2010-01-21 15:36:32

2009-07-08 19:14:19

2009-07-14 13:51:16

2010-03-15 16:58:39

2009-08-12 09:30:18

2022-02-09 11:51:42

卡巴斯基Roaming Ma觀察

2009-01-23 11:45:59

2009-07-13 18:07:18

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2019-08-05 10:32:58

病毒MyDoom

2012-07-05 14:01:21

2011-02-28 09:34:55

2009-08-14 10:22:50

2009-09-09 08:54:50

2013-04-02 10:15:00

2012-07-09 11:17:19

2015-08-31 10:09:34

2009-07-06 13:15:07

2016-04-13 11:35:30

2023-07-06 14:26:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩在线观看一区 | 黄色大片免费网站 | 日韩中文字幕在线观看 | 四虎成人av | 久久www免费人成看片高清 | 精品国产乱码久久久久久丨区2区 | 日本精品裸体写真集在线观看 | 337p日本欧洲亚洲大胆鲁鲁 | 免费观看色 | 精品美女 | 欧美精品1区2区3区 精品国产欧美一区二区 | 久久久久久免费毛片精品 | 亚洲自拍偷拍免费视频 | 国产激情一区二区三区 | 欧美福利一区 | 欧美性一级| 亚洲天堂男人的天堂 | 99热在线免费 | 伊人网综合| 欧洲视频一区二区 | 一级黄色毛片子 | 久久精品国产久精国产 | 亚洲一二三区在线观看 | 玖玖综合网| 爱爱免费视频 | 2023亚洲天堂 | 欧美一级淫片免费视频黄 | 欧美a在线观看 | 欧美一级毛片久久99精品蜜桃 | 一级国产精品一级国产精品片 | 99九九视频 | 免费美女网站 | 国产黄色大片 | 成人a在线观看 | 欧美在线一区二区三区 | 成人国产在线观看 | 中文字幕第49页 | 中文字幕精品一区二区三区在线 | 在线一级片 | 天天射天天操天天干 | 久久久www成人免费无遮挡大片 |