微軟10日針對所有現行支持的Windows版本發布一項安全更新,修補可能造成攻擊者以惡意影像文檔,自遠端操控系統的重大安全漏洞。
根據微軟的公告,針對Windows 2000、XP、Vista、Server 2003和Server 2008發布的MS09-006安全更新,是修補一項影響Enhanced MetaFile(EMF)或Windows MetaFile(WMF)顯示格式所制作之影像的弱點。
安全廠商Qualys首席技術官Wolfgang Kandek說:“攻擊者可以發出內含惡意影響的電郵,或(引誘)你前往內有惡意影像的網站,或從別處取得影像,如超小型U盤。”
賽門鐵克安全應變中心(Symantec Security Response)開發副總Alfred Huger提醒,攻擊者也能將。WMF和。EMF文檔偽裝成其他影像文檔格式,如。JPG,以蒙騙小心的使用者。
同樣在10日修補的還有另兩個列為“重要”的漏洞。攻擊者可借此偽裝成他人,進行詐騙。受影響的同樣包括所有現行Windows系統。
其中一項針對Windows 2000、Server 2003和Server 2008的重要更新,補救了兩個私下通報和兩個已曝光的Windows DNS服務器與Windows WINS(Windows域名服務器)弱點。這些漏洞能讓攻擊者將網絡流量重新導向惡意網站。
第二個重要更新MS09-007,是針對所有現行Windows系統。該弱點位于Windows系統的Secure Channel安全封包,攻擊者可借此取得終端使用者要求授權所用的認證。微軟表示,顧客只有在認證所用的公共金鑰元件曾被其他某種手段取得時,才會受到影響。Kandek則表示,由于使用相關技術的公司很少,這個漏洞的風險應可降到最低。
微軟尚未對上月曝光的Excel漏洞提供補救方案,該漏洞早在去年12月就出現零時差攻擊程序。
微軟發布新安全更新 以修補Windows遠端執行漏洞

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28