安全补丁更新修复大量Windows和Office漏洞

发布:860700672 2013-04-12 15:41 阅读:1765
继上个月的PatchTuesday疯狂修复22个漏洞以后,微软的脚步开始放慢,下周又将迎来一个月的第二个星期二,微软发布了其11月份的安全补丁更新,修复了Windows、Windows Server、Office等软件中的15个漏洞,只有3个被评级为“危急”,3个均为“重要”,其他则为了修复涉及Windows和Office平台中的大量漏洞,主要解决来自MicrosoftGroove程序中DLL的劫持隐患。该问题早在去年就被安全公司Rapid7发现,估计是微软要做的事情实在太多,直到现在才得以修补。 ^EUR#~b5iy  
rbd0`J9fq  
  在这15个安全公告中,MS09 - 065公告是最为关键的,共修复了Windows内核中的3个漏洞, 其中一个漏洞可以影响Windows内核的解析嵌入式OpenType字体,这个漏洞是最为关键的,因为这个漏洞在微软发布公告之前就已经被公开。 Nh!`"B2B  
f+ r>ur}\)  
  Shavlik Technologies的数据和安全小组负责人Jason Miller表示,攻击者可以利用这个漏洞远程执行恶意代码,利用嵌入字体建立一个恶意网页,使得攻击者能够控制用户的电脑。 CPJ<A,V  
..`c# O&  
  此外,MS09-063安全公告则是修复了Windows Vista和Windows Server 2008中的一个漏洞,该漏洞可以影响Devices API (WSDAPI)中的Web服务。 <X8Urum  
>#G%2Vp  
  最后,用于修复Windows内核漏洞的还有一个MS09-064安全公告,它解决了Windows 2000中一个秘密报告漏洞,这个漏洞可能允许攻击者远程执行任意代码,成功利用此漏洞的攻击者可以完全控制受害者的系统 QEJu.o  
i-CJ{l  
  以下是微软所发布的11月份安全公告的详情: 07.p {X R  
| xB`cSu(  
  #1、公告编号:MS09-063(KB973565) Ij#mmj NW  
  详情:MS09-063安全公告解决了Windows操作系统的Web Services on Devices应用程序编程接口(WSDAPI)中一个秘密报告的漏洞。如果受影响的Windows系统接收特制的数据包,这个漏洞可能导致攻击者远程执行任意代码。不过,只有本地子网上的攻击者才能利用此漏洞。 x@  =p  
  安全等级:严重 v<1@"9EH  
  受影响软件:32位和64位Windows Vista SP2/Server 2008 SP2 Z[@ i/. I  
  #2、公告编号:MS09-064(KB974783) 5=TgOS]R  
  详情:MS09-064安全公告解决了Windows 2000中一个秘密报告的漏洞。如果攻击者向运行授权登陆服务器(License Logging Server)的计算机发送特制的网络消息,该漏洞可能允许攻击者远程执行任意代码,成功利用此漏洞的攻击者可以完全控制受害者的系统。 MRpMmu  
  安全等级:严重 @D9O<x  
  受影响软件:Windows 2000 SP4 M XG>|  
  #3、公告编号:MS09-065(KB969947) $>/d)o  
  详情:MS09-065安全公告是此次最为关键的公告,它解决了Windows内核中许多秘密报告的漏洞。如果用户查看了以特制Embedded OpenType (EOT)字体呈现的内容,这些漏洞最严重时可以允许攻击者远程执行任意代码。在基于Web的攻击情形中,攻击者必须拥有一个网站,其中包含用来试图利用此漏洞的特制嵌入字体。 Gld~GyB\k  
  安全等级:严重 JO|j?%6YY  
  受影响软件:从Windows 2000 SP4到Windows Vista SP2/Server 2008 SP2 {vD$odi  
  #4、公告编号:MS09-066(KB973309) 'Dfs&sm  
  详情:MS09-066安全公告解决了活动目录(AD)服务、活动目录应用程序模式(ADAM)和活动目录轻型目录服务(AD LDS)中一个秘密报告的漏洞。如果执行某些类型的LDAP或LDAPS请求期间耗尽堆栈空间,该漏洞可以允许拒绝服务。此漏洞仅影响配置为运行ADAM或AD LDS的域控制器和系统。 RE t&QP  
  安全等级:重要 (pELd(*Ga  
  受影响软件:Windows 2000 Server SP4/XP SP3/Server 2003 SP2/Server 2008 SP2 Wet0qt]  
  #5、公告编号:MS09-067(KB972652) BwHJr(n  
  详情:MS09-067安全公告解决了Office Excel中许多秘密报告的漏洞。如果用户打开特制的Excel文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 Mq91HmC(@  
  安全等级:重要 ^2'Y=g>  
  受影响软件:Office XP SP3/2003 SP3/2007 SP2、Office 2004/2008 for Mac、Office Excel Viewer  P@O_MT  
  #6、公告编号:MS09-068(KB976307) :I#.d7`uk  
  详情:MS09-068安全公告解决了Office Word中一个秘密报告的漏洞。如果用户打开特制Word文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 mlByE,S2E  
  安全等级:重要 P`Zon  
  受影响软件:Office XP SP3/2003 SP3、Office 2004/2008 for Mac、Office Word Viewer。 8#QT[H 4F  
  最后,值得大家注意的是,此次的安全公告将不会修复本年度Pwn2Own黑客大会中被利用的IE漏洞,因此,对于不同的win 漏洞,要采用不同的方式哦
分享到:

最新评论

我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:商务合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2024 光行天下 蜀ICP备06003254号-1