微软0day漏洞官方补丁迟到20天

本报讯 7月29日,微软公司打破常规发布补丁软件,修正IE中一处危急缺陷和Visual Studio中一处中等危险程度的缺陷。  其中提到的IE危急缺陷主要对应之前的高危视频0day 漏洞,也称DirectShow 0day漏洞。金山清理专家已经在第一时间更新出此官方补丁,广大用户可免费下载使用金山清理专家(www.duba.net)进行修复。  据金山毒霸反病毒专家李铁军介绍,微软视频0day漏洞利用起来较为简单,只要用户访问包含基于该漏洞所制造的脚本木马的网站,即便没有播放视频,脚本木马也能对用户电脑进行攻击,触发率较高。  微软在一份声明中称,这些补丁软件将解决同一个问题。但分开发布“有助于向客户提供尽可能广泛的保护”。微软称,这些缺陷影响Windows 2000、Windows XP、Vista、Windows Server 2003和2008,以及IE 6、7和8,Visual Studio .NET 2003、Visual Studio 2005和2008,Visual C++ 2005和2008。将通过Microsoft Update、Windows Update和Windows Server Update服务发布这些补丁软件。  据了解,一般微软要在月度安全更新中发布比较重要的补丁,本次为了及时解决问题,破例在补丁星期二就放出。但这距离视频0day漏洞被发现已经过去了20多天。微软截至目前还不能提供有关此补丁的详细说明。  在该漏洞被发现伊始,金山毒霸曾建议广大用户下载“金山网盾”进行防御。而今金山清理专家已经在第一时间更新出此官方补丁,请广大用户及时修补,不给黑客以可趁之机。(火木)

时间: 2024-07-31 08:20:33

微软0day漏洞官方补丁迟到20天的相关文章

十八次防御微软0day漏洞 360临时补丁国内领先

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日Office图像引擎组件曝出高危漏洞,但微软11月"补丁日"并未彻底修复.为此,360安全卫士第一时间升级防护模块,能够在不影响Office日常使用的前提下防御漏洞攻击.这也是360安全卫士至少第18次为微软0day漏洞提供防护措施,远远领先其他国产安全软件. 0day漏洞,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息,也是对网民威胁最大的漏洞.微软宣布2014年4月8日之后,将不再为Windows XP操作系统提

黑客同时大规模攻击两大微软0Day漏洞

据新华社电 360安全中心13日发布公告称,继上周爆发"MPEG-2视频"0Day漏洞,微软又爆发"Office内存破坏"0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次. 据介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"OCW10.dll"中,黑客如果

微软0day漏洞导致大量挂马网站

[本报讯](记者 蓝岸)继微软视频控件漏洞出现之后,昨天微软系统又一个重大0day漏洞被黑客利用,进行挂马攻击.根据瑞星"云安全"系统监测,5日内已有133余万台电脑遭攻击. 据瑞星技术部门分析,该漏洞危害全系列Windows系统,黑客可利用该漏洞来构建挂马网站,用户访问这些网站后即会被感染,植入木马下载器.盗号木马等恶意程序.目前该漏洞没有官方补丁,瑞星杀毒软件2009.瑞星全功能安全软件2009中的独有"网页防挂马"模块,采用"网页脚本行为分析技术&q

从微软0day漏洞说说网站安全

中介交易 SEO诊断 淘宝客 云主机 技术大厅 微软MPEG-2视频解析模块0day漏洞的曝出令红星美凯龙官方网站.中视音像.中国电子科技集团公司第二研究所.齐鲁石化医院集团.中国皮具网.中国煤炭网.北京啄木鸟婚纱摄影集团.天津市第一中心医院.云南地产门户网.铁道兵网等967个网站的7740个网址被黑客挂马.昨日,有同行测得相应网站的中马现象:当点击"挂马网页"时,恶意代码自动触发微软MPEG2视频组件的msvidctl.dll模块,浏览器会出现暂时假卡死,此时,电脑后台自动下载和运行

打鼠标指针漏洞官方补丁所出现问题及解决方案

中介交易 SEO诊断 淘宝客 云主机 技术大厅 最近网上很多网站都被黑客挂上了利用微软最新鼠标漏洞下载的盗号木马,为了大家各种网银,网游,论坛和聊天程序帐号安全,在此特别提醒您安装以下的微软官方补丁,以保安全. 注意:如果您之前曾经安装了论坛发的eEye第三方补丁程序,请先到控制面板,添加删除程序里卸载eEye Digital Security Ani Zero day patch 点击下载XP 32位中文系统专用微软鼠标光标漏洞补丁  点击下载2000 SP4中文系统专用微软鼠标光标漏洞补丁点

微软0day漏洞遭利用数十万用户受感染

据瑞星"云安全"系统统计,本周瑞星共截获了40万个挂马网址.瑞星云安全工程师介绍,微软爆出的快捷方式0day漏洞已被黑客利用,一类利用该漏洞传播的Lnk蠕虫病毒正在互联网上疯狂肆虐,截止目前感染该病毒的用户已达数十万人,用户只要插入U盘看到Lnk病毒文件后就会中招,导致电脑无法正常工作,甚至个人信息.账号密码失窃."烟台旅游政务网"."小刀在线"."温州网"等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设

微软再现漏洞百万台电脑遭袭

记者 王智宇 继微软视频控件漏洞出现之后,又一个重大0day漏洞被黑客利用,进行挂马攻击.根据监测,最近几天内已有133余万台电脑遭攻击.据悉,目前微软尚未提供官方补丁,大部分用户电脑仍处于危险状态.国内杀毒行业表示,今年7月以来,微软连续爆出两大系统漏洞,也使得本月份成为了今年以来比较少见的电脑安全"高危月". 据瑞星技术部门分析,该漏洞危害全系列Windows系统,黑客利用该漏洞来构建挂马网站,用户访问这些网站后即会被感染,植入木马下载器.盗号木马等恶意程序.据监测,该漏洞最早于8

IE“极光”0day漏洞攻击量激增上万网站挂马

微软IE"极光"0Day漏洞挂马网站增长趋势图(数据来源:360安全中心) 中新网1月21日电 IE浏览器新近曝出的"极光"0day漏洞正在引发空前迅猛的挂马攻击.来自360安全中心的监控数据显示,1月18日至1月20日三天内,黑客利用该漏洞挂马的网站数量从220家猛增到10812家,相关挂马网页数量更是高达141856个. 360安全专家石晓虹博士呼吁广大网民务必开启防火墙,再打上360临时补丁,可以彻底保护IE系列浏览器的上网安全.石晓虹介绍说,"极光

微软两漏洞被大规模攻击

360安全中心13日发布公告称,继上周爆发"MPEG-2视频"0day漏洞,微软又爆发"Office内存破坏"0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次出现. XP系统Office2000受影响 据360安全专家介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"