丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給大壯旅
發(fā)送

0

微軟這次修復了 50 個漏洞,有 14 個關鍵漏洞

本文作者: 大壯旅 編輯:李勤 2018-02-16 09:53
導語:其中有十四個關鍵漏洞,用戶抓緊打補丁吧

微軟這次修復了 50 個漏洞,有 14 個關鍵漏洞

雷鋒網(wǎng)按,在最近一次二月份的微軟周二補丁日中,軟件巨頭一共解決了 50 個會影響 Windows 系統(tǒng)、Office套件、瀏覽器和公司旗下其他產(chǎn)品的漏洞。其中,有 14 個被打上了“關鍵”標簽,34 個被評為“重要”,只有 2 個的嚴重程度較為溫和。

在 14 個關鍵漏洞中,有 Edge 瀏覽器的信息披露問題,也有 Windows StructuredQuery 部件的遠程代碼執(zhí)行漏洞。此外,Outlook、Edge 和 IE 瀏覽器都存在內存崩潰問題。

要說這次周二補丁日解決的最嚴重漏洞,非影響 Outlook 的內存崩潰問題(代號 CVE-2018-0852)莫屬。如果不對該漏洞進行修復,黑客就有可能通過它在目標機器上執(zhí)行遠程代碼。

“當軟件無法有效處理內存中的對象時,微軟 Outlook 中會出現(xiàn)一個遠程代碼執(zhí)行漏洞。只要黑客能成功利用這一漏洞,就能任意在受攻擊電腦上執(zhí)行代碼。”微軟在安全公告上寫道。“如果現(xiàn)有用戶使用管理員權限登陸,黑客更是能控制整個受攻擊的系統(tǒng),隨意在電腦上安裝程序,瀏覽、更改或刪除數(shù)據(jù),甚至創(chuàng)建擁有所有用戶權限的新賬戶。系統(tǒng)中設置的用戶權限越少,受影響就越小?!?/p>

想要觸發(fā)該漏洞,黑客可以誘騙受害者打開一個專門制作的消息附件或在 Outlook 預覽界面進行瀏覽。是的你沒看錯,在 Outlook 里看看郵件你可能就會中招。

“要利用該漏洞,黑客需要讓用戶通過被感染的 Outlook 軟件打開一個特殊的文檔。如果是通過 email 進行攻擊,攻擊者可能會給用戶發(fā)送一個特制文檔并說服他們打開該文檔。如果要發(fā)動基于網(wǎng)絡的攻擊,黑客則會專門開個網(wǎng)站(或者利用被攻破的網(wǎng)站),該網(wǎng)站上則埋了特別設計的‘地雷’,用戶一點就中招。不過,黑客無法強迫用戶查看受控內容,他們只能說服用戶點擊?!蔽④浗忉尩?。

另一個會影響 Outlook 的漏洞是代號為 CVE-2018-0850 的權限升級問題。該漏洞被微軟定為“重要”級別,黑客也可通過發(fā)送特制郵件來攻擊 Outlook 用戶。這個漏洞對黑客來說更是相當順手,因為用戶只要收到郵件它就會觸發(fā)。

“成功利用該漏洞的攻擊者能強迫 Outlook 加載本地或遠程信息存儲器(通過服務器信息塊)。”微軟在安全公告上警告道。

“想要利用漏洞,攻擊者只需發(fā)送一封特制郵件。隨后 Outlook 會試圖打開 email 中一個預先配置的信息存儲器?!?/p>

微軟修復的另一個關鍵漏洞是影響 Edge 瀏覽器的信息披露漏洞(CVE-2018-0763)。該漏洞的產(chǎn)生是因為微軟 Edge 瀏覽器沒能正確的處理內存中的對象。

攻擊者可以通過觸發(fā)該漏洞獲得敏感信息,以攻入目標機器。不過,在這里攻擊者需要用戶的交互。

“若 Edge 瀏覽器沒能正確處理內存中的對象,信息披露漏洞就會出現(xiàn)。利用了該漏洞的攻擊者能獲得相關敏感信息,以便進一步滲透用戶的系統(tǒng)?!蔽④浽诠嬷袑懙?。

雷鋒網(wǎng)了解到,下一個漏洞早已盡人皆知,其代號為 CVE-2018-0771,可影響微軟 Edge 瀏覽器。

“當 Edge 錯誤的處理了不同來歷的請求,一個安全特性就會繞過現(xiàn)有漏洞。該漏洞讓 Edge 能繞過同源政策(SOP)的限制,允許那些本該被無視的請求。利用了該漏洞的攻擊者能迫使瀏覽器發(fā)送受限數(shù)據(jù)?!蔽④浗忉尩馈?/p>

總之,看到這篇文章的用戶們,還是趕緊打上安全補丁吧。


雷鋒網(wǎng)Via. Security Affairs

雷峰網(wǎng)版權文章,未經(jīng)授權禁止轉載。詳情見轉載須知。

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說