藍牙數(shù)據(jù)也可發(fā)病毒 360推送微軟7月補丁
北京時間7月13日凌晨,微軟向全球用戶發(fā)布4個安全補丁,用于修復(fù)Windows系統(tǒng)和Viso軟件的安全漏洞,同時微軟從本月起正式停止了對Office XP的補丁支持。據(jù)360安全中心按比例測算,Office XP在國內(nèi)電腦的覆蓋率僅為0.36%左右,該軟件停發(fā)補丁對中國網(wǎng)民電腦安全的影響極低。
根據(jù)微軟公告信息,本月安全更新包括1個“高危”級別漏洞補丁和3個“重要”補丁。其中,“高危”漏洞補丁影響支持藍牙通訊的Windows 7和Vista用戶電腦。上述系統(tǒng)應(yīng)立即安裝補丁修復(fù)漏洞,以免電腦受到黑客的藍牙數(shù)據(jù)攻擊,自動感染木馬病毒。平時不使用藍牙功能的電腦,如果通過360開機加速禁止“藍牙支持服務(wù)”啟動,也可有效避免此類漏洞攻擊。
值得關(guān)注的是,自今年7月開始,微軟正式停止發(fā)布針對Office XP軟件的漏洞補丁。360安全衛(wèi)士根據(jù)以往Office XP補丁的下載量測算,國內(nèi)約有0.36%的網(wǎng)民電腦正在使用Office XP軟件。一般來說,黑客通常會選擇流行度高的系統(tǒng)和軟件漏洞實施攻擊。因此,只要這些Office XP用戶能及時打上操作系統(tǒng)的必要補丁,并安裝合格的全功能安全軟件,微軟停發(fā)補丁對他們的影響并不大。
360安全專家同時表示:“即便未來真有黑客攻擊Office XP的漏洞,安全廠商也會針對性提供解決方案。此前,360安全衛(wèi)士曾多次在高危漏洞攻擊出現(xiàn)時發(fā)布應(yīng)急補丁,如Office網(wǎng)頁組件漏洞、微軟Mpeg-2視頻漏洞、IE極光漏洞、綠壩-花季護航軟件漏洞等,用戶完全不必擔(dān)心Office XP的補丁‘斷糧’。”
截至發(fā)稿前,360安全衛(wèi)士已向超過3億用戶全面推送微軟7月補丁。
附:微軟7月補丁信息
1、Windows藍牙棧驅(qū)動遠程代碼執(zhí)行漏洞
安全公告:MS11-053
知識庫編號:KB2566220
級別:高危
描述:本補丁修復(fù)了Windows藍牙棧驅(qū)動中一處秘密報告的安全漏洞,當(dāng)攻擊者發(fā)送一系列精心構(gòu)造的藍牙數(shù)據(jù)包給存在漏洞的系統(tǒng)時,可能引發(fā)攻擊者的惡意代碼以系統(tǒng)權(quán)限得到執(zhí)行,從而安裝惡意程序或竊取用戶隱私。這個漏洞僅影響支持藍牙通訊的系統(tǒng)。
影響操作系統(tǒng):Windows 7/Vista
2、Windows內(nèi)核模式驅(qū)動本地權(quán)限提升漏洞
安全公告:MS11-054
知識庫編號:KB2555917
級別:重要
描述:本補丁修復(fù)了Windows內(nèi)核驅(qū)動中存在的十五處秘密報告的安全漏洞,已經(jīng)入侵系統(tǒng)的攻擊者可能利用這些漏洞提升權(quán)限,從而進一步控制整個系統(tǒng)。
影響操作系統(tǒng):Windows全體操作系統(tǒng)#p#
3、微軟Viso DLL劫持漏洞
安全公告:MS11-055
知識庫編號:KB2560847
級別:重要
描述:本補丁修復(fù)了微軟Viso軟件中存在的一處已經(jīng)被公開披露的安全漏洞,當(dāng)存在漏洞的用戶打開一個位于網(wǎng)絡(luò)路徑上的viso文件時,若攻擊者安放了特殊名稱的庫文件在同級目錄上,將會導(dǎo)致攻擊者的惡意代碼得到執(zhí)行,從而安裝惡意程序或竊取用戶隱私。
影響操作系統(tǒng):Viso 2003
4、Windows客戶/服務(wù)運行時子系統(tǒng)本地權(quán)限提升漏洞
安全公告:MS11-056
知識庫編號:KB2507938
級別:重要
描述:本補丁修復(fù)了Windows客戶/服務(wù)運行時子系統(tǒng)中五處秘密報告的安全漏洞,已經(jīng)入侵系統(tǒng)的攻擊者可能利用這些漏洞提升權(quán)限,從而進一步控制整個系統(tǒng)。
影響軟件:Windows全體操作系統(tǒng)
【編輯推薦】