微软5月补丁修复网民收发邮件更安全

北京时间5月12日消息,微软5月安全更新发布了2个安全补丁,用于修复Windows操作系统及Office等软件的多处漏洞。其中补丁(KB978542)解决了Outlook Express和Windows Mail中的整数溢出漏洞,网民收发邮件将更加安全。目前,金山卫士已第一时间为广大网民推送了最新的安全补丁。  据悉,微软5月发布的这两个安全公告MS10-030和MS10-031均为最高的严重级别。其中公告MS10-030显示,Outlook Express和Windows Mail中存在整数溢出漏洞。尝试利用此漏洞不需要身份验证,允许黑客通过将一个特制响应发送到一个客户端,启动他控制的、使用公共邮件协议POP3和IMAP的服务器,从而利用此漏洞。成功利用此漏洞的黑客可以获得与本地用户相同的用户权限,黑客有可能完全控制用户电脑。此漏洞将影响Windows 2000、XP、Vista、Windows 7、Server 2003和Server 2008等多个操作系统,危害非常严重。金山卫士已在第一时间为广大网民推送了最新的安全补丁,网民收发邮件将更加安全。  据报道,2010年一季度国家互联网应急中心共收到6225个事件报告,这个数据与去年相比处于高位,目前我国网络安全情况越发严重。安全专家认为,除了用户安全意识较淡薄之外,没能及时修复系统漏洞,也是病毒、木马得以泛滥的重要原因之一。

时间: 2024-11-26 12:50:31

微软5月补丁修复网民收发邮件更安全的相关文章

金山卫士推送微软6月补丁防止Cookie密码被劫持

6月15日,微软刚刚发布了6月份安全补丁,其中修复了一个近日曝出的影响所有 IE 浏览器的漏洞.攻击者利用该漏洞可获取IE中的cookie信息,包括登录邮箱.微博.论坛等各类账户密码,从而导致个人信息泄露.金山卫士已推送6月份所有安全补丁,请广大用户立即更新. Cookie是IE浏览器中经常使用的信息.近日,IE曝出了cookiejacking (cookie 劫持)漏洞,涉及IE所有的版本.这个漏洞可能导致用户帐号.密码在某种特定的条件下被冒用. 所谓cookie是指,当网民浏览某网站时,网站

微软发布安全补丁,修复影响Windows多版本0Day漏洞

国外安全机构iSIGHT警告称,一个名为"沙虫"的俄罗斯黑客组织攻击了北约.乌克兰政府组织以及美国学术机构等目标,"沙虫"使用的Windows,OLE远程代码执行漏洞(CVE-2014-4114)样本已在网上出现.今日,微软已经发布了安全补丁修复了该漏洞.据iSight称在今年8月份发现利用该漏洞进行的相关攻击,在近五周时间内,其与微软共同开发针对该漏洞的补丁.在近期的相关检测后发现利用该漏洞的"沙虫"组织并未有进一步行动.俄国黑客组织"

微软4月补丁星期二修复关键IE漏洞和ActiveX控件问题

在四月的补丁星期二中,微软发布了一个重大的浏览器安全更新,修复了关键IE漏洞.此外,微软还修复了一个严重的ActiveX控件,该控件涉及产品 众多.影响广泛,攻击者正积极的以基于浏览器的攻击方式对相关产品进行攻击.周二,微软公司发布了六个安全公告,其中包括4个被定为"严重(危急)"级别的公告和两个被定为"重要"级别的公告,共解决了其产品线上的11个漏洞.微软给予严重级别的IE更新为最高优先级.它影响所有版本的Internet Explorer,解决了 五个漏洞,网络

微软紧急发布补丁修复IE高危漏洞

新华网北京1月22日专电(记者何宗渝)由于微软IE浏览器日前曝出的"极光"高危漏洞引发了波及多个国家的黑客攻击,微软于北京时间22日凌晨紧急发布了编号为"MS10-002"的安全补丁,以修复这一高危漏洞. 据了解,微软通常在月度安全更新中发布安全补丁,只有在漏洞影响特别严重的情况下,才会打破惯例紧急发布补丁.而从"极光"高危漏洞信息公开到微软紧急发布修复补丁只有1周时间,速度之快鲜有先例. 微软表示,用户可以开启自动更新获取微软此次提供的安全更新

微软发布应急补丁 修复IE零日攻击安全漏洞

3月30日消息,据国外媒体报道,微软宣布计划发布一个应急补丁,修复在IE浏览器中的一个零日攻击的安全漏洞. IE浏览器的一个累积的补丁(MS10-018)修复黑客在最近几个星期利用的在IE 6和IE 7浏览器中的安全漏洞.微软最新版本的IE 8浏览器不受这个安全漏洞的影响.微软在3月9日首次承认这是一个问题. 这个安全漏洞涉及到iepeers.dll动态链接库中一个安全漏洞,与处理经过"setAttribute()"函数的非法值有关.这些安全漏洞创造了向受害人PC放置恶意软件的途径,如

微软发布Win8补丁 修复IE10漏洞

Adobe昨日又为Flash Player 11.4提供了更新,同样,新的更新不针对Windows 8 IE10.根据微软和Adobe的深度合作协议,Windows 8 IE10整合了Flash Player,用户无需手动下载安装插件.但是,Windows 8 RTM版完成后,Flash进行了多次更新,然而用户却无法手动获取最新版.     9月初,微软曾表示要等到10月26日Windows 8正式发布后才能通过Windows Update为Flash Player更新,这引起了不少用户的不满.

让Chrome 接管邮件连接,收发邮件更方便了

页面中除了传统的超链接外,还可以将邮箱地址写入<a>标签,意思不表自明,当然是用户点击后就会打开相应的邮件客户端向这个连接指向的邮件地址发邮件. <a href="mailto:liuwayong@gmail.com" target="_blank">liuwayong@gmail.com</a> 效果: sample@test.com 了解邮件连接 一般情况下,如果你的浏览器之前有设置过 mailto: 协议的话,它会启动mai

微软5月安全更新

摘要: 5月9日凌晨,微软按惯例向全球发布了本月的7个安全补丁,修复了Windows.Office..NET Framework及Silver light等组件的多个高危严重级别的漏洞,其中Office的严重漏洞可导致系统被完全控制. 5月9日凌晨,微软按惯例向全球发布了本月的7个安全补丁,修复了Windows.Office..NET Framework及Silver light等组件的多个高危严重级别的漏洞,其中Office的严重漏洞可导致系统被完全控制.金山卫士称已第一时间推送5月安全更新,

游戏安全资讯精选 2017年 第八期:从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门

  [每周游戏行业DDoS态势]     [游戏安全动态] 从"马甲"到"刷金",盘点网络游戏的攻击和欺诈.点击查看原文     概要:对网络游戏的攻击有两大目的,除了暴利之外,黑客的曝光和名声也是驱动因素.对网络游戏攻击的常见方式有:虚假注册(Phantom Registrations)."马甲攻击"(Sock Puppet):论坛或社区用户通过"马甲"假装成另外一个人参与有关自己及自己作品的讨论或者评论:大规模钓鱼攻击:木