2012-03-14來(lái)源:金山安全中心
摘要:3月14日凌晨,微軟發(fā)布3月6個(gè)漏洞補(bǔ)丁,修復(fù)Win7、XP、Vista等主流系統(tǒng)中多處高危漏洞,其中一個(gè)漏洞可導(dǎo)致利用遠(yuǎn)程代碼執(zhí)行缺陷入侵用戶電腦偷取隱私。目前,金山衛(wèi)士已第一時(shí)間向千萬(wàn)用戶推送3月系統(tǒng)安全補(bǔ)丁,可輕松一鍵修復(fù)。
關(guān)鍵詞:漏洞 補(bǔ)丁 微軟 金山衛(wèi)士 一鍵修復(fù)
3月14日凌晨,微軟發(fā)布3月6個(gè)漏洞補(bǔ)丁,修復(fù)Win7、XP、Vista等主流系統(tǒng)中多處高危漏洞,其中一個(gè)漏洞可導(dǎo)致利用遠(yuǎn)程代碼執(zhí)行缺陷入侵用戶電腦偷取隱私。目前,金山衛(wèi)士已第一時(shí)間向千萬(wàn)用戶推送3月系統(tǒng)安全補(bǔ)丁,可輕松一鍵修復(fù)。

圖1 金山衛(wèi)士報(bào)告發(fā)現(xiàn)高危漏洞,請(qǐng)立即修復(fù)
根據(jù)微軟3月安全公告顯示,本月發(fā)布的6款補(bǔ)丁中,有一款為危險(xiǎn)最大的“嚴(yán)重級(jí)別”漏洞補(bǔ)丁,修復(fù)了Windows中遠(yuǎn)程桌面連接協(xié)議文件(.rdp)的遠(yuǎn)程執(zhí)行代碼漏洞。rdp文件多為系統(tǒng)管理員保存的遠(yuǎn)程桌面設(shè)置,以便遠(yuǎn)程管理計(jì)算機(jī)。用戶一旦雙擊黑客利用系統(tǒng)漏洞制作的rdp文件,就可導(dǎo)致電腦被入侵,個(gè)人隱私資料被竊取等等。
值得一提的是,本月補(bǔ)丁還波及軟件開(kāi)發(fā)者,最新披露的軟件開(kāi)發(fā)工具Visual Studio和Expression Design存在的權(quán)限提升、遠(yuǎn)程代碼執(zhí)行漏洞都在本次補(bǔ)丁中被修復(fù)。金山安全中心提醒軟件開(kāi)發(fā)者應(yīng)盡快修復(fù)漏洞,避免因開(kāi)發(fā)工具被攻擊,間接傷害最終用戶。
據(jù)了解,目前主流的PC操作系統(tǒng)均在受影響范圍內(nèi),Windows7、XP、Vista無(wú)一例外,而最新發(fā)布的Windows 8消費(fèi)者預(yù)覽版暫不受影響。
但本月的安全補(bǔ)丁未修復(fù)在PWN20WN黑客大賽上VUPEN團(tuán)隊(duì)攻破Windows7 SP1的IE瀏覽器0day漏洞,該團(tuán)隊(duì)負(fù)責(zé)人Chaouki Bekrar表示,他們所利用的IE9 0day漏洞完全用于IE6到IE10的瀏覽器。
漏洞一直是黑客攻擊的重要渠道,及時(shí)修復(fù)補(bǔ)丁,將會(huì)帶免除遭受惡意攻擊的痛苦。目前金山衛(wèi)士已開(kāi)始陸續(xù)推送本月補(bǔ)丁,請(qǐng)大家在看到提示后,點(diǎn)擊“一鍵修復(fù)”即可快速補(bǔ)上漏洞。