微软解决与Stuxnet相关的打印漏洞

本周二,微软发布了九个
安全公告,其中有四个的等级为“严重”,共修复了11个漏洞。微软修复了严重的打印共享漏洞,该漏洞在今年八月被Stuxnet恶意软件所利用。微软修复了Print Spooler服务中的一个严重漏洞。微软表示该漏洞可以被远程利用,以获得系统级的访问权限,并在Windows的核心目录(操作系统文件所存放的地方)中执行恶意代码。在核心目录中的系统和配置文件经常会自动执行。补丁专家表示Print Spooler漏洞很危险,因为攻击者正在对它实施攻击。赛门铁克的Joshua Talbot说该漏洞被识别为内置于臭名昭著的 Stuxnet威胁的攻击向量。该漏洞影响所
有的Windows系统,
但是Talbot表示Windows XP是最容易受到攻击的系统,因为它有一个默认的匿名访问帐户。其他安全专家则 比较轻视该漏洞所引起的威胁,因为大多数企业使用打印服务器(print server)。但是家庭用户、小企业或恶意职员可能会建立一个共享的打印机,使用Print Spooler服务。“该漏洞允许许多秘密的行为,因为攻击者不需要用户交互就可以利用它,” Talbot在一份声明中说,“攻击者需要发送一个‘打印到文件(print to file)’命令,以及其他的恶意指令到机器。”微软在7月30日发布了一个紧急补丁,修复了Windows Shell中的一个零日漏洞(被Stuxnet利用)。此外,微软响应通信组经理Jerry Bryant表示微软工程师正在开发与Stuxnet相关的另外两个修复程序。安全专家表示微软在本周二发布的许多补丁修复看起来比较严重的漏洞,但是这些漏洞只存在于一些特定的配置中(默认不允许)。
补丁管理公司Shavlik Technologies的数据和安全团队经理Jason Miller表示虽然大多数IT管理员了解他们公司的服务器配置,但他们很难确定是否有员工带了计算机,并且在他们的机器上运行Print Spooler服务。微软也修复了MPEG-4编解码器中严重的媒体处理漏洞,攻击者可以远程利用该漏洞,以访问受害者机器。该漏洞影响Windows XP、Windows Vista、Windows Server 2003和2008。要利用该漏洞,攻击者需要让用户打开一个恶意的媒体文件,或接收来自网站或应用程序(发布Web内容)的媒体流内容。微软还发布了一个更新,修复Windows Unicod文字系统处理器(Unicode Scripts Processor)中的一个严重漏洞,Unicode文字系统处理器支持需要特殊处理过程来显示和编辑的脚本。该漏洞允许drive-by攻击,因为它只需用户查看具有恶意文档的网页或支持嵌入式OpenType字体的应用程序。Qualys公司的首席技术官
Wolfgang Kandek说,“除了让你访问网站,没有别的要求,这种攻击并不难执行。”微软也解决了Outlook中的一个漏洞。对Outlook 2002用户来说,该漏洞被定义为“严重”;对Outlook 2003和
2007用户来说,该漏洞被定义为“重要”。因为攻击者要利用该漏洞,必须让Outlook连接到支持在线模式的Exchange服务器。如果成功,攻击者可以获得与本地用户相同的用户权限。此外,还有
五个安全公告被定义为“重要”。Qualys漏洞研究实验室的经理Amol Sarwate说,IT管理员应该仔细关注活动目录中的权限升级漏洞。该漏洞影响Windows的所有版本。要完成攻击,攻击者需要具有权限。通过利用一个连接到活动目录的授权机器,攻击者能成功的利用该漏洞。

时间: 2024-08-01 20:19:32

微软解决与Stuxnet相关的打印漏洞的相关文章

德国建议民众停用IE浏览器等待微软解决漏洞

北京时间1月17日上午消息,据国外媒体今日报道,德国政府建议民众暂时不要使用微软的IE浏览器,等待微软解决一个关键的安全漏洞,避免遭受网络攻击. 德国联邦信息安全局网站发表声明称,如果微软没有解决这个漏洞,即便用户使用安全模式使用IE浏览器,也无法完全避免遭受黑客袭击. 微软在1月14日发表紧急声明,帮助用户避免因IE的漏洞遭受袭击.微软表示,公司正在与合作伙伴以及有关部门调查此事.(逸飞)

微软修复了存在20年的漏洞,揭秘“以图搜图” | 宅客周刊

    1.腾讯科恩实验室,站在0和1之间的人  你可以认为计算机是数学的分支.因为编程常用的正则表达式和数学中的"Kleene 代数"是完全等价的.而现在所有的计算机都是图灵机,它在本质上和"Lamda 演算"是完全等价的. 吴石在与宅客讲这段话的时候,他的眼神淡定而祥和,和那些看穿世界本质的先知别无二致. 对于一个拥有数百万行代码的程序来说,没有人可以用穷举的方法来判断它究竟是否存在漏洞.但是使用数学工具把它抽象出来,而且通过经验筛选,只模拟你关心的那一部分.这

Ajax回退刷新页面问题的解决办法_AJAX相关

Ajax 简介: AJAX即"Asynchronous Javascript And XML"(异步JavaScript和XML),是指一种创建交互式网页应用的网页开发技术. AJAX = 异步 JavaScript和XML(标准通用标记语言的子集). AJAX 是一种用于创建快速动态网页的技术. 通过在后台与服务器进行少量数据交换,AJAX 可以使网页实现异步更新.这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新. 传统的网页(不使用 AJAX)如果需要更新内容,必须

考虑某个全新领域的市场潜力时实际上需要解决两个相关问题

摘要: 在考虑某个全新领域的市场潜力时实际上需要解决两个相关问题: 首先你得回顾一下它现在怎样,看看它可以变得多好多便宜 其次,你需要思考现在有谁会买,如果它变得更好更便宜 在考虑某个全新领域的市场潜力时实际上需要解决两个相关问题: •首先你得回顾一下它现在怎样,看看它可以变得多好多便宜 •其次,你需要思考现在有谁会买,如果它变得更好更便宜之后又有谁会买,以及会怎么用 第二个问题难一点.知道点历史的人都应该清楚,当年看着砖头大小的大哥大时都会说"只要给时间,这玩意可以做得像卡片那么大,且价格只要

微软Windows Azure和相关软件服务的年销售额首次突破10亿美元

作为全球最大的软件产品供应商,微软在选择进入硬件市场的同时,依然没有忘记在传统优势项目和新兴服务中加大研发和推广力度,尤其是在云计算市场中推出的Windows Azure,正在以更快的步伐大踏步的前进. 根据彭博社的最新报道显示,微软Windows Azure以及相关软件服务的年销售额首次突破了10亿美元.微软服务器和工具部门的财务负责人Curt Anderson说在过去的12个月里,Windows Azure通过提供以互联网和云服务为基础的商业应用和服务来获取利润,而目前Windows Azu

开发商催促微软解决Windows 10应用商店搜索功能

摘要:近日,有不少开发者表示在微软Windows 10应用程序商店更新应用后,却无法使用关键词在应用商店搜索到其更新的应用,这令他们头疼不已.其中一名开发商试图希望微软对这个问题,并贴出了一份公开信. 该名开发商在贴文中表示: "你无法在应用商店中找到我们的任何一款应用. 除非你知道我们应用的全称,否则你根本无法搜到.输入关于应用的任何关键字或描述都无法搜到我们的应用. 另外我们从开发者论坛上获知,其他开发者也同样遭遇到了同样的问题. 当联系微软解决这个问题时,他们只会向所有的开发商发送一份预先

微软忘记修复Mac Office2004/2008安全漏洞

11月11日消息,微软本周二修复了Mac版本的Office套装软件中的4个安全漏洞.但是,微软没有修复Mac Office 2004和2008中的安全漏洞. Mac Office 2011是在10月26日发布的.微软在本月的补丁星期二仅修复了这个版本的Office软件中的安全漏洞. 微软没有解释这一次漏掉Mac Office 2004和2008补丁的原因,也没有说什么时候发布这些版本软件的补丁. 微软在安全公告中说,这一次没有提供微软Office 2004 for Mac.微软Office 20

一个在微软眼皮底下活了20年的漏洞,最近终于被正法

据美国科技博客媒体Ars Technica报道,微软最近已修复存在了20年的漏洞,该漏洞在打印机连接和文档打印的Windows Print Spooler中.20年间,黑客可通过漏洞在人们电脑上秘密安装恶意软件. Windows Print Spooler利用Point-and-Print协议允许首次连接网络托管打印机的管理员在使用之前自动下载必要的驱动程序,其中驱动存储在打印机或打印服务器上.但有安全研究人员发现,当远程安装打印驱动程序时,Windows Print Spooler并不能正确验

微软警告:Word现恐怖零日漏洞 瞬间瘫痪Win系统

近日,安全机构FireEye报告了一个零日漏洞,它存在于微软Word中,一个感染性RTF文件可瞬间致使Windows系统瘫痪. 按照FireEye说法,微软已经和自己一道寻求解决办法,但现在决定提前把事情公之于众. 据悉,受感染的RTF文件会自动运行Visual Basic脚本,连接一个远程服务器下载必要组件后黑掉计算机. 专家警告,在微软未发布补丁之前(最快4月11日补丁日),建议word用户一定远离未知来源的RTF文件. 微软警告:Word现恐怖零日漏洞 瞬间瘫痪Windows系统 本文转自