3 月 14 日凌晨,微软发布 3 月 6 个漏洞补丁,修复 Win7 、 XP 、 Vista 等主流系统中多处高危漏洞,其中一个漏洞可导致利用远程代码执行缺陷入侵用户电脑偷取隐私。目前,金山卫士已第一时间向千万用户推送 3 月系统安全补丁,可轻松一键修复。
根据微软 3 月安全公告显示,本月发布的 6 款补丁中,有一款为危险最大的“严重级别”漏洞补丁,修复了 Windows 中远程桌面连接协议文件( .rdp )的远程执行代码漏洞。 rdp 文件多为系统管理员保存的远程桌面设置,以便远程管理计算机。用户一旦双击黑客利用系统漏洞制作的 rdp 文件,就可导致电脑被入侵,个人隐私资料被窃取等等。
图 1 金山卫士报告发现高危漏洞,请立即修复(普通未安装开发工具的电脑只有 4 个补丁)
值得一提的是,本月补丁还波及软件开发者,最新披露的软件开发工具 Visual Studio 和 Expression Design 存在的权限提升、远程代码执行漏洞都在本次补丁中被修复。金山安全中心提醒软件开发者应尽快修复漏洞,避免因开发工具被攻击,间接伤害最终用户。
据了解,目前主流的 PC 操作系统均在受影响范围内, Windows7 、 XP 、 Vista 无一例外,而最新发布的 Windows 8 消费者预览版暂不受影响。
但本月的安全补丁未修复在 PWN20WN 黑客大赛上 VUPEN 团队攻破 Windows7 SP1 的 IE 浏览器 0day 漏洞,该团队负责人 Chaouki Bekrar 表示,他们所利用的 IE9 0day 漏洞完全用于 IE6 到 IE10 的浏览器。
漏洞一直是黑客攻击的重要渠道,及时修复补丁,将会带免除遭受恶意攻击的痛苦。目前金山卫士已开始陆续推送本月补丁,请大家在看到提示后,点击“一键修复”即可快速补上漏洞。
附:微软03月补丁信息
1、 DNS 服务器中可能允许拒绝服务漏洞
安全公告: MS12-017 ;
知识库编号: KB22647170 ;
级别:重要;
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果未经身份验证的远程攻击者,向目标 DNS 服务器发送特制的 DNS 查询,该漏洞可能允许拒绝服务。
影响系统: Windows 2003/Windows 2008 上一页1 2 下一页
推荐阅读
阿里巴巴集团宣布,阿里巴巴B2B平台将全面禁售蝠鲼等全球濒危动物。此前,阿里巴巴平台上已经禁售了1000多种,主要是联合国濒危物种国际贸易公约(CITES)列明的濒危动物种类。这些禁售的动物包括:穿山甲、熊、豪猪>>>详细阅读
本文标题:微软推3月6大漏洞补丁 金山卫士一键修复
地址:http://www.lgo100.com/a/guandian/yejie/20111230/163331.html

网友点评
精彩导读
科技快报
品牌展示