大香蕉一区二区三区,97午夜理论片在线观看,精品穿情趣制服国产精品,97香蕉久久夜色精品国产,亚洲精品xxxxx在线观看,欧美成人怡红院一区二区,69久久99精品久久久久婷婷,欧美一区二区三区四区在线观看,久久99精品视免费看,亚洲一区二区在线看

資訊中心

微軟修復IE泄露微博等密碼漏洞 金山衛士推送補丁

2011-06-15來源:金山安全中心

摘要:6月15日,微軟剛剛發布了6月份安全補丁,其中修復了一個近日曝出的影響所有 IE 瀏覽器的漏洞。攻擊者利用該漏洞可獲取IE中的cookie信息,包括登錄郵箱、微博、論壇等各類賬戶密碼,從而導致個人信息泄露。金山衛士已推送6月份所有安全補丁,請廣大用戶立即更新。

關鍵詞:微軟補丁 微博賬號密碼泄露 金山衛士系統漏洞修復



    6月15日,微軟剛剛發布了6月份安全補丁,其中修復了一個近日曝出的影響所有 IE 瀏覽器的漏洞。攻擊者利用該漏洞可獲取IE中的cookie信息,包括登錄郵箱、微博、論壇等各類賬戶密碼,從而導致個人信息泄露。金山衛士已推送6月份所有安全補丁,請廣大用戶立即更新。
 

    Cookie是IE瀏覽器中經常使用的信息。近日,IE曝出了cookiejacking (cookie 劫持)漏洞,涉及IE所有的版本。這個漏洞可能導致用戶帳號、密碼在某種特定的條件下被冒用。
 
 
    所謂cookie是指,當網民瀏覽某網站時,網站存儲在本地電腦上的一個小文件,它記錄了用戶ID、密碼、瀏覽過的網頁等信息。當網民再次來到該網站時,網站通過讀取Cookie,可讓網民不用輸入ID、密碼就直接登錄。
 
 
    據金山網絡安全專家李鐵軍介紹,攻擊者可利用cookie劫持漏洞獲取他人郵箱密碼以及其他網頁登錄賬戶信息,從而導致信息泄露。“中招”的網民面臨著個人郵箱、SNS社交網站、博客、微博等賬戶被盜用的危險。
 
 
    專家提醒,如果攻擊者利用這些賬號,向同事和好友發送惡意信息,將會造成十分惡劣的影響。尤其是如果微博粉絲數眾多的網民賬號密碼被盜用,可能會造成不可挽回的后果。
 
 
    據悉,本次補丁能夠抵御已知攻擊方法的一種。
 
 
    據微軟本次的安全公告顯示,微軟6月份共發布16個安全補丁,其中9個為最高級別的嚴重等級,7個為重要等級。本次共修復了34個安全漏洞,涉及Windows、Office(Excel和InfoPath)、IE、.NET、SQL、Visual Studio、Silverlight 和 Forefront等產品。
 
 
    李鐵軍介紹,SQL和Forefront的安全漏洞對普通網民影響較小,因為這兩個軟件在普通網民的電腦安裝較少。
 
 
    據了解,微軟今天發布的補丁數量僅次于4月份,是今年第二多的月份。微軟4月份的安全更新發布了17個補丁,修復了64個安全漏洞。

 
    金山網絡安全專家提醒,安全漏洞始終是病毒木馬入侵電腦的重要通道,及時安裝安全更新,可以大大降低電腦被惡意攻擊的可能性。金山衛士已升級并向用戶推送本月的16個安全補丁更新信息,金山衛士用戶使用漏洞修復功能即可修復安裝。
 
 
    附:微軟6月補丁信息
 

    1、微軟MHTML信息泄露漏洞
    安全公告:MS11-037;
    知識庫編號:KB2544893;
    級別:重要
    描述:此安全更新可解決Microsoft Windows的MHTML協議處理程序中一個公開披露的漏洞。如果用戶打開攻擊者網站中的特制URL,則該漏洞可能允許信息泄露。攻擊者必須說服用戶訪問網站,方法通常是讓用戶單擊電子郵件或即時通信IM消息中的鏈接。
    影響操作系統:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 
 
    2、微軟OLE自動化遠程代碼執行漏洞
    安全公告:MS11-038;
    知識庫編號:KB2476490;
    級別:嚴重
    描述:此安全更新解決Windows對象鏈接與嵌入(OLE)自動化中一個秘密報告的漏洞。如果用戶訪問包含特制Windows圖元文件(WMF)圖像的網站,則該漏洞可能允許遠程執行代碼。
    影響操作系統:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 
 
    3、微軟.NET Framework和Silverlight遠程代碼執行漏洞
    安全公告:MS11-039; 
    知識庫編號:KB2514842;
    級別:嚴重
    描述:此安全更新解決微軟.NET Framework和Silverlight中一個秘密報告的漏洞。如果用戶使用可運行XAML瀏覽器應用程序(XBAP)或Silverlight應用程序的Web瀏覽器查看特制網頁,則此漏洞可能允許在客戶端系統上遠程執行代碼。
    影響操作系統:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 
 
    4、微軟Threat Management Gateway防火墻客戶端遠程代碼執行漏洞
    安全公告:MS11-040; 
    知識庫編號:KB2520426;
    級別:嚴重
    描述:此安全更新可解決微軟 Forefront Threat Management Gateway (TMG) 2010客戶端(以前稱為Forefront Threat Management防火墻客戶端)中一個秘密報告的漏洞。如果攻擊者利用客戶端計算機在使用TMG防火墻客戶端的系統上發出特定請求,則該漏洞可能允許遠程執行代碼。
    影響軟件:Microsoft Forefront Threat Management Gateway 2010客戶端
 

    5、微軟Windows內核模式驅動程序遠程代碼執行漏洞
    安全公告:MS11-041; 
    知識庫編號:KB2525694;
    級別:嚴重
    描述:此安全更新解決了微軟Windows中一個秘密報告的漏洞。如果用戶訪問包含特制OpenType字體(OTF)的網絡共享(或者訪問指向網絡共享的網站),則該漏洞可能允許遠程執行代碼。
    影響軟件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 

    6、微軟分布式文件系統遠程代碼執行漏洞
    安全公告:MS11-042; 
    知識庫編號:KB2535512;
    級別:嚴重
    描述:此安全更新可解決微軟分布式文件系統(DFS)中兩個秘密報告的漏洞。當攻擊者將特制的DFS響應發送到客戶端發起的DFS請求時,其中較嚴重的漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可執行任意代碼,并可完全控制受影響的系統。
    影響軟件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 
 
    7、微軟SMB客戶端遠程代碼執行漏洞
    安全公告:MS11-043; 
    知識庫編號:KB2536276;
    級別:嚴重
    描述:此安全更新解決了Windows中一個秘密報告的漏洞。如果攻擊者將特制的SMB響應發送到客戶端發起的SMB請求,此漏洞可能允許遠程執行代碼。
    影響操作系統:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 
 
    8、微軟.NET Framework遠程代碼執行漏洞
    安全公告:MS11-044; 
    知識庫編號:KB2538814;
    級別:嚴重
    描述:此安全更新解決了微軟.NET Framework中一個公開披露的漏洞。如果用戶使用可運行XAML瀏覽器應用程序(XBAP)的Web瀏覽器查看特制網頁,此漏洞可能允許在客戶端系統上遠程執行代碼。
    影響軟件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2
 
 
    9、微軟Excel遠程代碼執行漏洞
    安全公告:MS11-045;
    知識庫編號:KB2537146;
    級別:重要
    描述:本補丁修復了微軟Office中8個秘密報告的漏洞。如果用戶打開特制的Excel文件,這些漏洞可能允許遠程執行代碼,成功利用這些漏洞的攻擊者可以獲得與登錄用戶相同的用戶權限。
    影響操作系統:Windows XP/2003/2007/2010
 
 
    10、微軟輔助功能驅動程序中的特權提升漏洞
    安全公告:MS11-046;
    知識庫編號:KB2503665;
    級別:重要
    描述:本補丁修復了微軟Windows輔助功能驅動程序(AFD)中一個公開披露的漏洞。如果攻擊者登錄用戶的系統,并運行特制應用程序,則此漏洞可能允許提升特權。攻擊者必須擁有有效的登錄憑據,并能夠本地登錄才能利用此漏洞。
    影響操作系統:Windows XP/2003/Vista/2008
 
 
    11、微軟Hyper-V中可能允許拒絕服務的漏洞
    安全公告:MS11-047; 
    知識庫編號:KB2525835;
    級別:重要
    描述:本補丁修復了Windows Server 2008 Hyper-V和Windows Server 2008 R2 Hyper-V中一個秘密報告的漏洞。如果經身份驗證的用戶在由 Hyper-V服務器托管的客戶虛擬機上將特制數據包發送給VMBus,則該漏洞可能允許拒絕服務。攻擊者必須擁有有效的登錄憑據并能從客戶虛擬機發送特制的內容才能利用此漏洞。匿名用戶無法利用此漏洞,也無法以遠程方式利用此漏洞。
 影響操作系統:Windows 2008
 
 
    12、微軟SMB服務器中可能允許拒絕服務的漏洞
    安全公告:MS11-048; 
    知識庫編號:KB2536275;
    級別:重要
    描述:本補丁修復了微軟Windows系統中一處秘密報告的安全漏洞。如果攻擊者已創建特制的SMB數據包并將該數據包發送至受影響的系統,則該漏洞可能允許拒絕服務。
    影響操作系統:Windows Vista/2008/Win 7
 
 
    13、微軟XML編輯器信息泄露漏洞
    安全公告:MS11-049; 
    知識庫編號:KB2543893;
    級別:重要
    描述:本補丁修復了微軟XML編輯器中一個秘密報告的安全漏洞。如果用戶通過本公告中列出的其中一個受影響的軟件打開特制的Web服務發現 (.disco) 文件,則該漏洞可能允許信息泄露。雖然攻擊者無法利用此漏洞來執行代碼或直接提升他們的用戶權限,但此漏洞可用于產生信息,這些信息可用于試圖進一步危及受影響系統的安全。
    影響軟件:InfoPath 2007/2010
 

    14、微軟IE累積安全更新
    安全公告:MS11-050; 
    知識庫編號:KB2530548;
    級別:嚴重
    描述:本補丁修復了微軟IE中11處秘密報告的安全漏洞。最嚴重的漏洞可能在用戶使用IE查看特制網頁時允許遠程執行代碼,成功利用這些漏洞的攻擊者可以獲得與本地用戶相同的用戶權限。
    影響軟件:IE 6/IE 7/IE 8/IE 9
 
 
    15、微軟Active Directory證書服務Web注冊中的特權提升漏洞
    安全公告:MS11-051; 
    知識庫編號:KB2518295;
    級別:重要
    描述:本補丁修復了微軟Active Directory證書服務Web注冊中一個秘密報告的漏洞。該漏洞是一個跨站點腳本執行(XSS)漏洞,可能允許特權提升,使攻擊者能夠在目標用戶的上下文中在站點上執行任意命令。成功利用此漏洞的攻擊者需要發送一個特制鏈接,并說服用戶單擊該鏈接。
    影響操作系統:Windows 2003/2008
 

    16、矢量標記語言遠程代碼執行漏洞
    安全公告:MS11-052; 
    知識庫編號:KB2544521;
    級別:嚴重
    描述:本補丁修復了矢量標記語言(VML)的微軟實施中一個秘密報告的安全漏洞。對于Windows客戶端上的IE 6、IE 7和IE 8軟件,此安全更新的等級為“嚴重”;對于Windows服務器上的IE 6、IE 7和IE 8軟件,此安全更新的等級為“中等”。
    影響軟件:IE 6/IE 7/IE 8

 

    金山衛士下載

 

    其他新聞:

 
    微軟Office重要漏洞 涉及七成用戶
    93%色情視頻網站捆綁“盜號木馬”

更多>>免費殺毒下載

分享到: 復制地址 新浪微博 QQ空間 朋友 開心網 人人網 百度空間 搜狐 網易 豆瓣 淘江湖 百度貼吧