自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟再發(fā)緊急增強(qiáng)版補(bǔ)丁 徹底修復(fù)MPEG-2視頻漏洞

安全
本月中旬微軟曾針對(duì)MPEG-2視頻0day漏洞緊急發(fā)布了一個(gè)MS09-032 KILLBIT補(bǔ)丁,但該補(bǔ)丁只是讓IE瀏覽器禁用漏洞相關(guān)組件,并沒有真正有效保護(hù)用戶。而此次發(fā)布的MS09-034是針對(duì)MS09-032補(bǔ)丁的增強(qiáng)版二進(jìn)制補(bǔ)丁,則是為了徹底修復(fù)了這一漏洞。

【51CTO.com 綜合消息】美國(guó)當(dāng)?shù)貢r(shí)間7月28日上午(北京7月29日凌晨),微軟公司向全球用戶緊急發(fā)布了兩個(gè)加急安全補(bǔ)丁MS09-034(KB972260) 和MS09-035(KB969706),分別修復(fù)了Internet Explorer、Visual Studio、Visual C++等軟件中的多個(gè)漏洞。360安全專家表示,補(bǔ)丁KB972260用于徹底修復(fù)近期大范圍遭受攻擊的MPEG-2視頻0day漏洞。這也是微軟近幾年來繼GDI漏洞后第二次臨時(shí)發(fā)布加急補(bǔ)丁。

據(jù)360安全專家石曉虹博士介紹,本月中旬微軟曾針對(duì)MPEG-2視頻0day漏洞緊急發(fā)布了一個(gè)MS09-032 KILLBIT補(bǔ)丁,但該補(bǔ)丁只是讓IE瀏覽器禁用漏洞相關(guān)組件,并沒有真正有效保護(hù)用戶。而此次發(fā)布的MS09-034是針對(duì)MS09-032補(bǔ)丁的增強(qiáng)版二進(jìn)制補(bǔ)丁,則是為了徹底修復(fù)了這一漏洞。

據(jù)悉,MPEG-20day漏洞是微軟近兩年來曝出的最為嚴(yán)重的網(wǎng)絡(luò)安全威脅,并且在短短幾天內(nèi)就出現(xiàn)了針對(duì)該漏洞的大規(guī)模攻擊。根據(jù)360安全中心惡意網(wǎng)址監(jiān)控?cái)?shù)據(jù)顯示,自7月5日出現(xiàn)網(wǎng)上攻擊以來,目前360安全衛(wèi)士已經(jīng)為用戶攔截了超過1.9億人次的攻擊,超過10萬家網(wǎng)站的數(shù)十萬個(gè)網(wǎng)頁曾先后被黑客植入相應(yīng)的惡意攻擊代碼。在最近的一周內(nèi),每天仍有超過500萬到800萬人次的“掛馬”攻擊。

據(jù)360安全專家石曉虹博士介紹,MPEG-2視頻0day漏洞是360安全中心于7月4日通過360惡意網(wǎng)址監(jiān)控系統(tǒng)率先發(fā)現(xiàn)的。在接到360安全中心等機(jī)構(gòu)的通報(bào)后,微軟總部于7月7日向全球用戶緊急發(fā)布了針對(duì)該漏洞的安全通告,并于7月15日發(fā)布了MS09-032 KILLBIT補(bǔ)丁。而此次微軟再次發(fā)布增強(qiáng)版補(bǔ)丁,終于徹底封堵了這一嚴(yán)重的安全漏洞。

據(jù)了解,該漏洞主要影響Windows XP和Windows2000的用戶。利用該漏洞,黑客可在用戶使用IE瀏覽器時(shí),無需用戶做任何操作就能獲得對(duì)用戶電腦的本地控制權(quán)。而網(wǎng)民一旦訪問相應(yīng)的“掛馬”網(wǎng)頁,如不采取安全防護(hù)措施,電腦就會(huì)自動(dòng)下載運(yùn)行黑客指定的任意木馬病毒 。 7月29日凌晨,360安全衛(wèi)士第一時(shí)間為全體用戶推送以上兩個(gè)安全補(bǔ)丁。

附:微軟本次安全公告鏈接(中文版):

http://www.microsoft.com/downloads/Browse.aspx?DisplayLang=zh-cn&nr=20&categoryid=7&sortCriteria=date

微軟本次發(fā)布的兩個(gè)加急補(bǔ)丁信息:

1、MS09-034(KB972260) 一方面解決針對(duì)使用了ATL組件和控件的IE瀏覽器的攻擊,另一方面修復(fù)了IE中三個(gè)秘密報(bào)告的安全漏洞,這些漏洞可能會(huì)在用戶打開特制網(wǎng)頁的時(shí)候引發(fā)遠(yuǎn)程代碼執(zhí)行。 涉及軟件:Windows 2000上的IE5.01、IE6 SP1;Windows XP/Vista/Server 2003/Server 2008上的IE6/7/8;Windows 7上的IE8不受影響 安全等級(jí):緊急 本次發(fā)布的增強(qiáng)版二進(jìn)制補(bǔ)丁信息: http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx 之前發(fā)布的KILLBIT補(bǔ)丁信息: http://www.microsoft.com/technet/security/bulletin/MS09-032.mspx

2、MS09-035(KB969706) 修復(fù)了微軟活動(dòng)模板庫(kù)(ATL)公共版本中秘密報(bào)告的幾個(gè)安全漏洞。如果用戶加載了基于ATL的相關(guān)組件或控件,這些漏洞可能會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行。使用ATL創(chuàng)建和分發(fā)相關(guān)組件和控件的開發(fā)人員需特別注意該補(bǔ)丁,避免對(duì)用戶產(chǎn)生連帶影響。 涉及軟件:Visual Studio .NET 2003 SP1、Visual Studio 2005 SP1/2008 SP1 32/64-bit、Visual C++ 2005 SP1/2008 SP1 Redistributable Package 安全等級(jí):中等 備注:活動(dòng)模板庫(kù)(Active Template Library),是一種微軟程序庫(kù),以C++模板技術(shù)的類別的集合,支持利用C++語言編寫ASP代碼和其它ActiveX程序,是微軟為了簡(jiǎn)化COM程序設(shè)計(jì)而發(fā)布的。

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2012-04-28 14:00:06

2013-01-15 09:18:33

2009-07-05 20:58:20

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2015-10-21 10:08:22

2020-07-02 10:03:37

漏洞安全微軟

2010-12-15 09:23:55

2010-08-03 09:51:22

2010-03-31 09:07:14

2010-03-30 13:05:50

2015-08-21 14:55:03

2010-03-31 09:26:10

2009-09-22 10:01:19

2021-11-22 10:08:15

微軟Windows 11Windows

2025-03-12 14:10:57

2013-11-06 15:09:27

2022-04-01 15:18:12

零日漏洞補(bǔ)丁漏洞

2009-07-07 10:16:55

微軟漏洞奇虎360

2009-07-06 14:00:23

2021-12-21 06:15:36

漏洞ApacheLog4j
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)