-
勒索病毒之后微软再为旧版本系统修复漏洞
关键字: 微软系统漏洞漏洞补丁6月14日是微软月度例行安全补丁日,此次微软一口气发布了一大堆补丁,总计修复了多达49个漏洞,包括至少27个高风险的远程代码执行漏洞,并且涉及各个操作系统,甚至包括就版本系统Windows XP。
在上个月,WannaCry勒索病毒借微软漏洞肆虐全球,之后微软紧急推出漏洞补丁。此次发布的漏洞补丁中有Windows XP系统补丁。该补丁编号CVE-2017-8543,影响所有Windows系统版本,包括已停止支持的Windows XP、Windows Server 2003、Windows Vista,涉及Windows搜索服务中的一个远程代码执行漏洞,攻击者可据此控制整个系统。微软表示,之所以针对这些老系统也提供补丁,主要是已经出现了针对政府部门的相关攻击。
此外,被称为“震网三代”LNK文件远程代码执行漏洞(cve-2017-8464)也需要紧急处置。
“震网三代”LNK文件远程代码执行漏洞(cve-2017-8464)可以用于穿透物理隔离网络。对基础设施等隔离网极具杀伤力,危害堪比前两代震网攻击。该漏洞的原理同2010年据称美国和以色列入侵并破坏伊朗核设施的震网行动中所使用的震网病毒(Stuxnet)非常相似。它可以很容易地被黑客利用并组装成用于攻击基础设施、存放关键资料的核心隔离系统等的网络武器。
该漏洞是一个微软Windows系统处理LNK文件过程中发生的远程代码执行漏洞。当存在漏洞的电脑被插上存在病毒木马的U盘时,不需要任何额外操作,漏洞攻击程序就可以借此完全控制用户的电脑系统。该漏洞也可能籍由用户访问网络共享、从互联网下载、拷贝文件等操作被触发和利用攻击。据悉,在震网入侵伊朗核电站的过程中,病毒就是利用U盘中的恶意快捷方式实施入侵,只要预览图标即使不双击文件也会感染。
而CVE-2017-8527修复的漏洞存在于Windows图形字体引擎,一个恶意字体文件就能让你瘫痪。
另外,CVE-2017-8498、CVE-2017-8530、CVE-2017-8523等几个涉及IE、Edge浏览器的漏洞虽未被利用发起攻击,但也已经公开曝光,必须尽快打补丁。
此外,Office、Office Services/Web Apps、Silverlight、Skype for Business、Lync、Adobe Flash Playe等软件中的一些最新漏洞也在今天得到了修复。
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:张少杰
-
美前驻华大使警告:中国问题专家凋零,国安危矣 评论 191
这话说的,打伊朗小岛也想再死7000美军? 评论 195
“全球断供,倒计时10天…” 评论 112
反转,“很可能又是美国误炸,甩锅伊朗” 评论 89最新闻 Hot-
美大使笑出声:欧盟敢不照做?去问问韩国会多惨吧
-
贵州省贵阳市委原副书记黄波被“双开”,搞“形象工程”“政绩工程”
-
刚开发布会附近就遭火箭弹袭击,以总统被迫紧急躲避
-
4年内第4次!“桑切斯将访华”
-
“爱而不得,哪怕试驾下也好啊!”
-
新爆料,“一通电话忽悠瘸了,结果更狠更反美”
-
美国农民叫苦:特朗普在中东一搞,我们连化肥报价都要不到
-
8成美企都在用,“中国AI双循环,美国挡不住了…”
-
内塔尼亚胡:“清除”了两名伊朗核科学家
-
特朗普甩锅赫格塞思:你带头表态要打伊朗
-
霍启刚:我遭盗用
-
美前高官口气好大:特朗普不会丢掉台湾
-
中国货占六成,美委员会急眼
-
特朗普宣布推迟5天,美国中央司令部持续袭击
-
新加坡外长:这就是亚洲危机
-
哥伦比亚一军机坠毁,已造成34人死亡
-

观察员

上海市互联网违法与不良信息举报中心