微软发布10月补丁 修复多处“野外”攻击漏洞

简介:

北京时间10月12日凌晨,微软发布10月例行安全更新,批量修复了来自Google Project Zero、趋势科技、奇虎360、腾讯、卡巴斯基等公司报告的共计40处安全漏洞。本次更新涉及Win10/Win8.1/Win7等系统和Microsoft Office、GDI(图形设备接口)等部分组件。

  图:微软10月安全公告部分截图

从官方发布的漏洞详情来看,这个补丁日颇不太平,Proofpoint公司的两位研究员报告的IE浏览器信息泄漏漏洞(CVE-2016-3298)可被攻击者利用窥视磁盘上的文件进程;卡巴斯基实验室提交的图形组件远程代码执行漏洞(CVE-2016-3393)则可让攻击者借此远程控制操作系统,实现监控、更改或删除数据、获取用户权限等诸多操作。

据悉,这两个漏洞此前就已经被黑客发现并使用,也就是俗称的“野外”利用。IE 0day漏洞CVE-2016-3298更是被加入国外流行的中微子EK(Exploit kits)黑客工具包中,不法分子可以利用该漏洞实施大规模挂马甚至APT定向攻击。微软官方将该漏洞定义为高危级别,建议用户立即更新补丁。

澳洲国防部计算机应急响应中心(Austrian MilCERT)提交的Microsoft Office内存损坏漏洞(CVE-2016-7193)也在本月得到修复。据外媒称,该0day漏洞的目标是澳洲军队网络系统,黑客若成功利用该漏洞可实现任意代码执行,如果当前用户权限为管理员权限,黑客还可借机全面控制系统。

  图:国内安全厂商在微软10月安全公告中获致谢

值得关注的是,中国安全厂商已经成为微软、谷歌、苹果等互联网巨头安全体系中的重要力量,此次微软的漏洞致谢公告中奇虎360、腾讯、百度等国内厂商一起上榜,他们帮助微软发现并修复了特权提升漏洞、内存损坏漏洞、信息泄露漏洞等8枚漏洞。其中,360研究团队已累计获得微软致谢121次,成为目前唯一一个帮助微软修复上百个漏洞的中国安全厂商。

本文转自d1net(转载)


相关文章
|
安全 前端开发 网络安全
公司网站有高危逻辑漏洞要修复怎么办
在我SINE安全对客户网站进行逻辑漏洞检测的时候,逻辑漏洞就是指由于程序结构输入管理不紧,造成程序代码不能够 正常解决或错误处理,一般发生在新用户注册、找回密码、信息内容查询、网上交易结算额度等。我将全部逻辑漏洞的现象分成前端开发和后端开发2个组成部分,整体构思全部都是先检测前端开发再检测后端开发。在我解读中实际上便是能提升标准限定的便是漏洞【像无法更改的,利用抓包就能够更改了】。
161 0
公司网站有高危逻辑漏洞要修复怎么办
|
安全 前端开发 关系型数据库
网站漏洞修复之逻辑漏洞修补的方法
在网站安全的日常安全检测当中,我们SINE安全公司发现网站的逻辑漏洞占比也是很高的,前段时间某酒店网站被爆出存在高危的逻辑漏洞,该漏洞导致酒店的几亿客户的信息遭泄露,包括手机号,姓名,地址都被泄露,后续带来的损失很大,最近几年用户信息泄露的事件时有发生,给很多企业,酒店都上了一堂生动的安全课。关于网站逻辑漏洞的总结,今天跟大家详细讲解一下。
539 0
网站漏洞修复之逻辑漏洞修补的方法
|
安全 Windows Web App开发
2019年3月微软补丁日多个漏洞预警
2019年3月微软补丁日多个漏洞预警
1590 0
|
Web App开发 安全 Windows
微软下周2将发布13个补丁 修复26个安全漏洞
2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞、一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞。
855 0
|
Web App开发
微软发布应急补丁 修复IE零日攻击安全漏洞
3月30日消息,据国外媒体报道,微软宣布计划发布一个应急补丁,修复在IE浏览器中的一个零日攻击的安全漏洞。 IE浏览器的一个累积的补丁(MS10-018)修复黑客在最近几个星期利用的在IE 6和IE 7浏览器中的安全漏洞。
859 0
|
安全 Windows
微软下周将发布三个补丁 仍有漏洞未修复
3月6日消息,微软下周二将发布三个安全补丁,其中一个将修复Windows操作系统中的一个严重的安全漏洞。 微软称,这三个安全补丁中的一个最严重的补丁修复的那个安全漏洞能够让攻击者利用在运行任何版本的Windows操作系统的受害者的PC上安装恶意软件。
896 0
|
安全
微软11月将发布3个补丁 修复11处漏洞
微软今天发布了11月份安全公告预告,计划在下周二也就是11月9日发布本月例行补丁。由于上月微软创纪录发布了16个安全补丁,修复了多达49个安全漏洞,大补之后必然要喘息一下,因此本月将要发布的补丁就寥寥无几,只有发布3个。
764 0
|
Web App开发 安全
微软将发布5月安全漏洞补丁 修补PPT
根据微软在星期四发布的提前声明, 该公司于5月12日星期二发布本月的月度漏洞修复补丁. 这一次,当它提供补丁以及解释安全问题的安全性公告时,微软只有一个补丁被评级为“紧急” 。然而,这并不意味着这个修复补丁可以轻视。
900 0
|
Web App开发 安全
50%带毒网站利用IE新漏洞 用户应打好补丁
12月27日,一个名为“IE7攻击代码(Hack.Exploit.Script.JS.Agent.ic)”的恶意代码本周特别值得注意,它自上周出现后,疯狂势头一直未减。根据瑞星“云安全”系统提供的数据,每天有22万例网络攻击利用该漏洞进行,占据总体网络攻击比例的50%以上,尽管微软已经发布了针对该漏洞的补丁,但很多用户还没来得及弥补,预计此类攻击将持续相当长的时间。
902 0
|
Web App开发 JavaScript
谷歌修复Chrome浏览器12个高危安全漏洞
11月8日消息,谷歌上周修复了Chrome浏览器中的12个安全漏洞。所有这些安全漏洞都是谷歌安全团队列为高危险等级的安全漏洞。 使用安全补丁的Chrome浏览器还包括一个为Adobe的Flash播放器提供的补丁,提前为谷歌用户提供了一个修复严重安全漏洞的补丁。
912 0