微软严打“假身份证”漏洞 360紧急推送补丁

作者:IT新闻网 来源:IT新闻网 2011-12-30 02:22:09 阅读 我要评论 直达商品

微软安全公告显示,本月补丁除修复Windows平台签名认证漏洞外,IE浏览器多个漏洞也一并得到修复,涉及IE6至IE9全系列版本。此外,Office、Windows通用控件、.NET Framework等组件也分别修复了远程代码执行漏洞,能够预防木马利用漏洞自动侵入用户系统。

【IT商业新闻网讯】北京时间4月11日凌晨,微软向全球用户发布6款补丁,用于修复Windows、IE、Office等系统和软件的11个漏洞。其中,安全公告编号为MS12-024的补丁修复了Windows平台签名认证的高危漏洞,可以防范木马伪造数字签名获得"合法身份"。目前,360安全卫士已第一时间向全体用户推送补丁,建议广大网民尽快修复。

据360安全专家介绍,数字签名相当于软件的身份证,正规软件开发者通常会对软件代码进行数字签名,从而证明软件没有被非法篡改且来源可信。一旦Windows平台签名认证漏洞遭黑客利用,将意味着木马可以伪造微软及其他一些公司的数字签名,从而被杀毒软件误认为正规公司发布的合法程序,漏洞危害极为严重。

微软安全公告显示,本月补丁除修复Windows平台签名认证漏洞外,IE浏览器多个漏洞也一并得到修复,涉及IE6至IE9全系列版本。此外,Office、Windows通用控件、.NET Framework等组件也分别修复了远程代码执行漏洞,能够预防木马利用漏洞自动侵入用户系统。

截至发稿前,360安全卫士已向全体4亿用户推送最新微软补丁。

附:微软4月补丁信息

一、IE积累安全更新安全公告:MS12-023;知识库编号:KB2675157;级别:高危补丁描述:本补丁修复了IE浏览器中存在的五个秘密报告的安全漏洞,当存在漏洞的用户使用IE浏览器访问一个攻击者精心构造的网页时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。影响软件:IE6至IE9全系列版本

二、Windows平台签名认证漏洞安全公告:MS12-024;知识库编号:KB2653956;级别:高危补丁描述:本补丁修复了Windows中存在的一个秘密报告的安全漏洞,当存在漏洞的用户运行一个精心构造的程序时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。影响系统:Windows全平台

三、.NET Framework远程代码执行漏洞安全公告:MS12-025;知识库编号:KB2671605;级别:高危补丁描述:本补丁修复了.NET Framework中存在的一个秘密报告的安全漏洞,当存在漏洞的用户访问一个精心构造的恶意页面时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。影响软件:除.NET Framework 3.0 SP2和.NET Framework 3.5 SP1外其他版本

四、微软Forefront Unified Access Gateway (UAG) 信息泄漏漏洞安全公告:MS12-026;知识库编号:KB2663860;级别:重要补丁描述:本补丁修复了微软Forefront Unified Access Gateway (UAG) 中存在的两个秘密报告的安全漏洞,当攻击者发送一个精心构造的请求给UAG服务器时,可能引发信息泄漏。影响软件:UAG 2010 SP1

五、Window通用控件远程代码执行漏洞安全公告:MS12-027;知识库编号:KB2664258;级别:高危补丁描述:本补丁修复了Windows通用组件中存在的一处已经被公开披露的安全漏洞,当存在漏洞的用户访问一个精心构造的恶意网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

六、Office远程代码执行漏洞安全公告:MS12-028;知识库编号:KB2639185;级别:高危补丁描述:本补丁修复了微软Office和微软Works中存在的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的Works文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。影响软件:Office 2007 SP2/Works 9/Works 6-9文件转换器


  推荐阅读

  盛大起诉葛斌斌名誉侵权 品聚网暂停商户退款

盛大与品聚网CEO葛斌斌的口水与诉讼之战仍在继续。葛斌斌今日在微博称已接到法院电话,被告知盛大起诉其名誉侵权。今年2月,品聚启动法律程序向盛大追讨投资款。葛斌斌称,为了应对盛大的诉讼,品聚将暂停商户退款事>>>详细阅读


本文标题:微软严打“假身份证”漏洞 360紧急推送补丁

地址:http://www.lgo100.com/a/guandian/yejie/20111230/159142.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度