成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟修復SetMouseCapture IE零日漏洞

安全 漏洞
微軟2013年10月份的“補丁星期二(Patch Tuesday)”安全更新發布了8個公告,解決了26個漏洞,有4個屬于“關鍵”級別,其中最具影響力的補丁是解決了最近IE瀏覽器出現的零日漏洞。

微軟2013年10月份的“補丁星期二(Patch Tuesday)”安全更新發布了8個公告,解決了26個漏洞,有4個屬于“關鍵”級別,其中最具影響力的補丁是解決了最近IE瀏覽器出現的零日漏洞。

SetMouseCapture IE零日漏洞是由安全廠商FireEye在9月份最先發現的,其實安全專家之前就預期會出現該漏洞。由于它是自檢測的,所以FireEye公司發現了至少三個利用該零日漏洞進行主動攻擊的活動,其中之一要追溯到Hidden Lynx,它是中國專業黑客團隊,并被認為與今年早些時候攻擊了安全廠商Bit9的事件有關。

雖然只觀察到了基于有限區域的有針對性的攻擊的一部分,但是利用代碼漏洞,一旦被公開披露,它會急劇蔓延。上周,滲透測試工具Metasploit發布了一個利用IE零日漏洞的攻擊模塊,這進一步增加了微軟提供補丁的壓力。

根據零日漏洞CVE-2013-3893的調查結果,微軟表示,該漏洞是由于IE“訪問了內存中已被刪除或沒有正確分配的對象”產生的。這樣,攻擊者就可以執行任意代碼,華盛頓Redmond總部軟件專家表示,攻擊者可以建立一個特定的網站,利用該漏洞來欺騙用戶訪問它。

第一個公告是MS13-080,它是作為一共解決IE瀏覽器的10個漏洞累積安全更新,CVE-2013-3893是唯一一個公開披露的。

盡管很多安全專家都知道零日漏洞,但位于波士頓的漏洞管理廠商Rapid7的安全工程高級經理Ross Barrett還是提出了一個單獨的IE零日漏洞CVE-2013-3897,它是第一個公告中沒有公開的9個漏洞之一。他表示,這個第二個零日漏洞也會被用來進行有針對性攻擊。

Barrett強調:“這并不是說其它8個IE漏洞就沒有潛在的破壞性,不過至少到目前為止,它們還沒有被利用進行針對性攻擊。”

除了在MS13-080中提供的重要的IE更新,微軟還在其優先級最高的部署中分類了兩個其它更新版本。第一個是MS13-081,它在微軟Windows各版本之間提供了7個問題的補丁。在這個版本中的私人漏洞補丁中,該公司表示最重要的是如果用戶使用嵌入式OpenType或者TrueType字體文件,則允許遠程代碼執行。攻擊者可能會通過這個漏洞獲得內核級的系統訪問,盡管目前還沒有發現任何活躍漏洞。

微軟發布的另一高優先級的補丁是MS13-083,它只解決微軟Windows和Windows Server多個版本中發現的一個問題。如果一個系統可以接收從ASP.NET Web應用程序的特定請求,那么它就是另一個允許遠程執行代碼的漏洞。微軟提醒,一旦成功利用該漏洞會授予攻擊者本地用戶的權利。Barrett表示,這個漏洞提出了一個“潛在的‘蠕蟲’條件”,這就提醒我們,如果攻擊者根據它進行自動化漏洞,就可以測試到企業防御系統。

在十月份的補丁星期二中發布的MS13-082解決了其它“關鍵”漏洞。其中解決的最嚴重的漏洞就是如果用戶訪問了一個包含能操縱OpenType字體文件的網站,它會允許遠程代碼執行。這種漏洞存在于Microsoft .NET架構的其中幾個版本中。

其它四個更新也是解決微軟認為重要的幾個問題,但是Barrett建議企業重點關注前四個補丁。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-05-20 09:53:33

2013-11-14 11:16:00

2013-11-13 09:56:57

2025-03-12 14:10:57

2013-11-06 15:09:27

2013-11-28 14:34:54

2010-01-19 21:01:28

2021-02-06 09:57:00

GoogleChrome漏洞

2012-06-14 09:16:58

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2023-11-06 12:10:28

2022-05-11 14:41:18

微軟零日漏洞Windows

2021-09-08 10:35:43

黑客零日漏洞攻擊

2022-06-16 08:46:30

漏洞黑客微軟

2015-03-20 10:06:37

2022-02-09 11:43:33

漏洞補丁零日漏洞

2014-06-24 14:44:59

2010-01-15 10:42:40

2022-03-28 18:30:54

零日漏洞Chrome

2010-01-14 20:29:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产视频一区在线 | 插插宗合网 | 毛片一区二区三区 | 999久久| 中文字幕在线一区二区三区 | 国产精品久久久久久久久久久免费看 | 一区二区三区免费在线观看 | 涩涩视频在线观看 | 久久久久久久一区 | av中文在线播放 | 一区二区三区四区在线 | 69热视频在线观看 | 成人国产在线视频 | 久久精品视频12 | 久久久久久女 | av手机在线免费观看 | 精品视频在线一区 | 欧美一区二区三区精品 | 色综合桃花网 | 久久高清免费视频 | 久久久久久久久久久久久久国产 | 青青青伊人 | 麻豆av免费观看 | 国产一区不卡 | 激情小说综合网 | 综合九九| 久久免费视频1 | 国产欧美精品一区二区色综合 | av网站免费在线观看 | 欧美日本韩国一区二区 | 成人看片在线观看 | 国产一区二区久久 | 国产精品美女www爽爽爽视频 | 欧美日韩中文字幕在线 | 国产精品久久久久久久久久三级 | 国产超碰人人爽人人做人人爱 | 中文字幕日韩在线观看 | 91在线视频免费观看 | 九色 在线 | 国产日产欧产精品精品推荐蛮挑 | 国产精品日韩一区二区 |