Home

微软如约发布2012年首批7个安全补丁

透明的清水Posted 1/11/2012, 6:27:11 PM202035 views
[color=black]微软如约发布了2012年的首批安全补丁[/url],共7个,主要修复了Windows系统、开发者工具和软件中的8个漏洞。 [/color] [color=black] 点此查看微软2012首批补丁   微软本次修复了包括Windows 7和Windows Server 2008 R2在内的所有版本的Windows中的安全漏洞,包括权限提升、远程代码执行、安全功能绕过、信息披露等。在这7个补丁中只有1个是“严重”等级的,其余的都是“重要”等级的补丁。这个“严重”等级的补丁修复媒体播放器软件中的一个远程执行代码漏洞。对于Windows 7和Windows Server 2008 R2用户来说,上述“严重”级别补丁被降级为“重要”。   值得一提的是,微软本次修复了包括SSL/TLS和AntiXSS库中可能允许信息泄露的多个安全漏洞。恶意攻击者可利用上述漏洞截获网络传输中的加密的信息,甚至是一些受到影响的网站中的信息,可能影响普通上网网民和一些网站。[/color] [attach]8803[/attach] [color=black]1、Windows内核中的漏洞可能允许绕过安全功能   安全公告:MS12-001   知识库编号:KB2644615   级别:重要   描述:此安全更新可解决Windows中一个秘密报告的漏洞。该漏洞可能允许攻击者在应用程序中绕过SAFESEH安全功能,然后,攻击者可以利用其他漏洞通过结构化异常处理运行任意代码。只有使用Microsoft Visual C + + .NET 2003编译的应用程序可以被用来利用此漏洞进行攻击。   影响系统:Windows XP/Server 2003/Vista/Server 2008/Windows 7/Server 2008 R2 [b]  2、Windows Object Packager中的漏洞可能允许远程执行代码[/b] [color=black]  安全公告:MS12-002   知识库编号:KB2603381   级别:重要   描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的可执行文件,该漏洞可能允许远程执行代码。该文件必须带有一个位于同一网络目录的嵌入式包装对象,它可以是合法的文件。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。   影响系统:Windows XP/Windows Server 2003 [b]3、[/b][b]Windows[/b][b] C/S运行子[/b][b]系统[/b][b]中的漏洞可能允许特权提升[/b]  安全公告:MS12-003   知识库编号:KB2646524   级别:重要 [/color][color=black]  描述:此安全更新解决在Windows中的一个秘密报告的漏洞。如果攻击者登录到受影响的系统并运行特制的应用程序,该漏洞可能允许特权提升。然后,攻击者可以完全控制受影响的系统和安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。只有系统区域设置配置中文、日文或韩文的系统才会存在此漏洞。   影响系统:Windows XP/Server 2003/Vista/Server 2008   [b]4、Windows Media中的漏洞可能允许远程执行代码[/b]   安全公告:MS12-004   知识库编号:KB2636391   级别:严重   描述:此安全更新可解决Windows中两个秘密报告的漏洞。如果用户打开一个特制的媒体文件,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。   影响系统:Windows XP/Server 2003/Vista/Server 2008,Windows Media Center TV Pack for Windows Vista/Windows 7/Server 2008 R2 [b]  5、Windows中的漏洞可能允许远程执行代码[/b] [/color]  安全公告:MS12-005   知识库编号:KB2584146   级别:重要 [/color][color=black]  描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果用户打开特制的包含恶意嵌入式ClickOnce应用程序的Microsoft Office文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。   影响系统:Windows所有版本  [b] 6、SSL/TLS中的漏洞可能允许信息泄露[/b]   安全公告:MS12-006   知识库编号:KB2643584   级别:重要   描述:此安全更新可解决一个SSL 3.0和TLS 1.0中公开披露的漏洞。如果攻击者截获从受影响的系统中传输的加密的网络信息,该漏洞可能允许信息泄露。   影响系统:Windows所有版本   [b]7、AntiXSS库中的漏洞可能允许信息泄露[/b]   安全公告:MS12-007   知识库编号:KB2607664   级别:重要   描述:此安全更新可解决一个微软AntiXSS库中秘密报告的漏洞。如果攻击者将恶意脚本放到使用AntiXSS库中消毒功能的网站上,该漏洞可能允许信息泄露。   影响系统:AntiXSS Library V3.x / AntiXSS Library V4.0 [/color]
Participants

7 replies

冰山企鹅2008· 1/11/2012, 6:39:56 PM
都让我给忽略了,没打
Biny· 1/11/2012, 6:40:04 PM
补丁已经安装
透明的清水· 1/11/2012, 6:47:50 PM
[quote][size=2][color=#999999]Biny 发表于 2012-1-11 18:40[/color] [url=forum.php?mod=redirect&goto=findpost&pid=51877&ptid=10218][img]static/image/common/back.gif[/img][/url][/size] 补丁已经安装[/quote] 在不在 上QQ有事说
sunnysky8680· 1/19/2012, 7:29:48 AM
{:11:}
master0077· 1/25/2012, 6:26:57 PM
{:16:}
szzc8525· 3/15/2012, 8:59:21 PM
{:17:}{:18:}
蓝印· 3/17/2012, 3:57:42 AM
{:12:}{:22:}
内容加载中