微软日记本功能格式漏洞过多 微软补丁彻底删除该应用

由于在Windows日记本中最新的严重漏洞,微软在上月推送KB3161102补丁后就砍掉了XP就有的日记本功能,许多Windows系统用户已经彻底告别了日记本功能。到底是什么漏洞让微软下决心彻底停用如此经典的自带应用呢?据Softpedia报道,是最新的由安全专家Honggang Ren报告的内存堆溢出(Heap overflow).JNT文件特有漏洞令微软痛下杀手,由于存在太多漏洞,微软认为不值得投入过多精力更新,索性直接彻底删除日记本应用。

Windows日记本类似手机上的便签,当年是为了配合Windows XP平板机而诞生的,支持手写,此后在各个系统中都保留了下来,但很少有人在意,微软也很少对其进行更新。积累到今天,Windows日记本里边的安全漏洞已经不少,尤其是它特有的.JNT文件格式,但这个功能又有些鸡肋,微软也就懒得去修补了,索性直接拿掉。

安全专家Honggang Ren报告的内存堆溢出(Heap overflow)漏洞,能够通过恶意JTP文件传播,感染后攻击者能够在PC内存其它堆栈写入可执行代码,进行攻击和破坏行为,用户在打开.JNT文件格式后就会运行恶意代码。

微软还建议,有便签功能需求的用户,可以使用OneNote,更强大,也可以跨平台。如果你还是更喜欢古老的Windows日记本,微软也单独提供了一个可下载版本,但注意其中同样存在安全漏洞

本文转自d1net(转载)

时间: 2024-10-14 07:01:12

微软日记本功能格式漏洞过多 微软补丁彻底删除该应用的相关文章

十八次防御微软0day漏洞 360临时补丁国内领先

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日Office图像引擎组件曝出高危漏洞,但微软11月"补丁日"并未彻底修复.为此,360安全卫士第一时间升级防护模块,能够在不影响Office日常使用的前提下防御漏洞攻击.这也是360安全卫士至少第18次为微软0day漏洞提供防护措施,远远领先其他国产安全软件. 0day漏洞,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息,也是对网民威胁最大的漏洞.微软宣布2014年4月8日之后,将不再为Windows XP操作系统提

微软下周2将发布13个补丁修复26个安全漏洞

2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞.一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞. 微软将发布的13个安全补丁中有5个安全漏洞能够导致远程执行代码,是严重等级的安全漏洞.这些安全补丁影响到Windows 2000.XP.Vista和Windows 7以及Server 2003和2008.Office XP.Office 2003和Office 2004 for Mac. 微软高级

微软证实黑客入侵制造IE漏洞 承诺推出补丁

日前,据科技博客ComputerWorld报道,微软周一发表 安全公告称,IE浏览器出现漏洞,微软正在进行安全修补.这份安全公告中强调了"零日(zero-day)"的漏洞--意指一个漏洞在未有补丁之前被发现并利用,这个漏洞是由研究院艾瑞克·罗芒(Eric Romang)于上周末发现的.周一, 黑客工具Metasploit开源架构针对这个漏洞公布了一个利用模块,逼得微软不得不迅速反应."我们仅收到了一小部分被攻击的报告,目前正针对该漏洞开发安全补丁."微软Trustw

微软视频漏洞已有补丁可下载

本报讯 (记者 徐瑞哲)国家计算机病毒应急处理中心昨天在一周病毒预报中说,恶意攻击者正利用出现不久的微软视频"零日"漏洞,在网页中植入带有木马程序的视频文件.专家提醒,微软现已发布补丁程序,可立即下载安装.

微软下周将发布10个安全补丁 严重漏洞超过半数

6月5日消息,微软将在下周的补丁星期二发布10个安全补丁,其中包括修复Windows.IE浏览器.Word.Office和Excel等软件中严重安全漏洞的补丁. 据微软周四发布的安全公告称,有6个严重等级的安全漏洞能够让攻击者在用户计算机上远程执行代码.3个重要等级的安全漏洞影响Windows操作系统,能够让攻击者提升权限.Windows中的1个中等的安全漏洞可能导致信息泄露. 这些安全漏洞影响的产品包括Windows 2000.XP.XP专业版.Vista.Server 2003.Server

微软下周2将发布13个补丁 修复26个安全漏洞

2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞.一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞. 微软将发布的13个安全补丁中有5个安全漏洞能够导致远程执行代码,是严重等级的安全漏洞.这些安全补丁影响到Windows 2000.XP.Vista和Windows 7以及Server 2003和2008.Office XP.Office 2003和Office 2004 for Mac. 微软高级

微软IE 7 0day漏洞解析网民的“定时炸弹”

[51CTO.com 综合报道]12月9日,就在微软发布最新漏洞补丁的前一天,微软IE 7 曝出严重0day漏洞,金山毒霸等安全厂商 纷纷发布紧急预警.就在大家都以为12月10日微软会公布这一漏洞的相关信息,并发布漏洞修复补丁的时候.12月10,在微软公布的最新漏洞补丁中并无法修复该漏洞.由此,IE 7 0day漏洞的危害仍在继续.微软IE 7 0day漏洞介绍:微软IE 7 0day漏洞是一个基于IE7浏览器内核的漏洞,所有基于IE7内核的浏览器和应用程序都会成为攻击对象.如傲游.世界之窗.腾

谷歌工程师再度公布Windows漏洞 称微软难合作

一名谷歌工程师再度揭露了Windows的漏洞,这位名叫Tavis Ormandy的谷歌信息安全工程师在SecLists站点发出了一篇充分披露文,详细阐述了Windows 7与Windows 8中可被本地用户利用获得用户权限提升的漏洞.安全公司Secunia表示,这一漏洞的风险较小,因为此漏洞无法远程利用. 这件事充分表现出谷歌和微软的恶斗已经不止表现在外部宣传上了,Ormandy在充分揭露后指出他"根本没有时间用在这些愚蠢的微软代码上".实际 上,Ormandy先前还曾公布过一系列Wi

微软IE发现重大漏洞:主流操作系统无一幸免

6月10日下午消息,微软6月9日发布2003年以来规模最大的一次更新,共发布10款补丁修正了31个漏洞,其中微软号称安全性极高的IE8被证实存在重大漏洞,从Windows 2000到Win 7的操作系统全部会受到影响. 本次在微软6月份发布的10款补丁软件中,更新修补31个漏洞,其中6个被评级为"危急",也就是微软最高的危险性评级,而一个为"重要",三个是一般等级.创下了自2003年10月按月发布补丁软件以来单日修正漏洞数量的最高记录. 据悉,本次发现的IE8漏洞编