查看: 1810|回复: 25

微软发布12月例行安全更新 401高危欺诈漏洞未修补

[复制链接]
发表于 2012-12-13 02:09:03 | 显示全部楼层 |阅读模式
微软在今天凌晨发布12月份例行安全更新,本次例行升级涉及7个安全公告。漏洞影响Windows、IE浏览器、Office,有4个漏洞为严重级别。攻击者利用这些漏洞构造特制网页发起挂马攻击,未及时修补漏洞的电脑访问这些网页,可能导致电脑被黑客控制。金山卫士已及时同步更新漏洞库,建议用户按照金山卫士的提示立刻修复。


  分享到


  图1金山卫士扫描到需要安装的漏洞信息


  本月的几个高危漏洞均可被用来制作远程攻击,被黑客入侵可能仅仅是因为浏览了某个网页,打开某个远程计算机的文件夹,又或者是打开了一个Office文档。


  上周金山毒霸发布预警的401高危欺诈漏洞尚未得到修补,据金山安全中心监测,众多黑客正在利用401高危欺诈漏洞发起大规模的钓鱼攻击,每天有数万网民访问到这些攻击站点,可能已有大量用户帐号被盗。金山毒霸、金山手机毒霸、猎豹浏览器已对401高危欺诈漏洞进行防御。


  金山毒霸安全专家建议用户立即使用金山卫士或WindowsUpdate修复漏洞,及时预防可能到来的黑客攻击。

  附:微软微软12月份补丁信息


  (仅列出与个人电脑密切相关的部分,更多漏洞信息,请参考微软十二月安全公告:http://technet.microsoft.com/en-us/security/bulletin/ms12-dec


1、InternetExplorer的累积性安全更新

  安全公告:MS12-077

  知识库编号:KB2761465

  级别:严重

  描述:此安全更新可解决InternetExplorer中三个秘密报告的漏洞。如果用户使用InternetExplorer查看特制网页,最严重的漏洞可能允许远程代码执行。成功利用这些漏洞的攻击者可以获取当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户的用户比具有管理用户权限的操作的影响要小。

  影响系统:forie6\7\8\9\10allOS


  2、Windows内核模式驱动程序中的漏洞可能允许远程执行代码

  安全公告:MS12-078

  知识库编号:KB2753842、KB2779030

  级别:严重

  描述:此安全更新解决了一个公开披露的漏洞,在MicrosoftWindows中一个秘密报告的漏洞。更严重的漏洞可能允许远程执行代码,如果用户打开特制文件或访问一个恶意网页嵌入TrueType或OpenType字体文件。攻击者必须说服用户访问该网站,通常是通过让用户单击的链接在一封电子邮件,带他们到攻击者的网站。

  影响系统:(32\64位)winXP\win2003sp2\vistasp2\win7\win7sp1\win8


  3、Windows文件处理组件中的漏洞可能允许远程执行代码

  安全公告:MS12-081

  知识库编号:KB2758857

  级别:严重

  描述:此安全更新可解决MicrosoftWindows中一个秘密报告的漏洞。如果用户浏览到文件夹中包含一个特制的名称的文件或子文件夹,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获取当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户的用户比具有管理用户权限的操作的影响要小。

  影响系统:(32\64位)winXP\win2003sp2\vistasp2\win7\win7sp1


  4、DirectPlay中的漏洞可能允许远程执行代码

  安全公告:MS12-082

  知识库编号:KB2770660

  级别:重要

  描述:此安全更新可解决MicrosoftWindows中一个秘密报告的漏洞。如果攻击者说服用户查看特制的Office文件嵌入的内容,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户的用户比具有管理用户权限的操作的影响要小。

  影响系统:(32\64位)winXP\win2003sp2\vistasp2\win7\win7sp1\win8


5、InternetExplorer10中AdobeFlashPlayer中的漏洞的更新


  知识库编号:KB2785605

  级别:重要

  描述:Microsoft宣布提供一个适用于Windows8、WindowsServer2012和WindowsRT所有受支持版本上的InternetExplorer10中的AdobeFlashPlayer的更新。通过更新包含在InternetExplorer10中的受影响的AdobeFlash库,此更新解决了AdobeFlashPlayer中的漏洞。

  影响系统:(32\64位)win8


  6、恶意软件删除工具

  知识库编号:KB890830-V55

  级别:可选

  描述:此工具可以检查您的计算机是否受到特殊流行恶意软件(包括Blaster、Sasser和Mydoom)的感染,并在找到感染时帮助将其删除。

  影响系统:(32\64位)winXP\win2003sp2\vistasp2\win7\win7sp1

发表于 2012-12-20 21:17:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-24 07:29:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
dkwude 该用户已被删除
发表于 2012-12-24 20:53:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-9-17 05:33:59 | 显示全部楼层
我想要`~  
发表于 2014-11-17 08:27:16 | 显示全部楼层
谢谢楼主啊!
发表于 2014-12-4 19:52:54 | 显示全部楼层
鉴定完毕.!  
发表于 2014-12-27 21:29:52 | 显示全部楼层
哈哈,有意思~顶顶 ,继续顶顶。继续顶哦  
发表于 2015-1-27 20:20:31 | 显示全部楼层
要相信自己~智商为0  
发表于 2015-3-1 19:38:04 | 显示全部楼层
帮你项项吧  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则