机房360首页
当前位置:首页 » 安全资讯 » 微软发布4月安全补丁 IE浏览器成焦点

微软发布4月安全补丁 IE浏览器成焦点

来源:机房360 作者:Randy编辑 更新时间:2012-4-11 14:13:39

摘要:4月11日凌晨,微软按惯例向全球发布了本月的6个安全补丁,修复了Windows系统4处高危严重级别的漏洞。目前,永久免费的金山卫士已第一时间向千万用户推送4月系统安全补丁,请第一时间安装修复。


图 金山卫士报告发现高危漏洞,请立即修复

  微软本月的安全公告显示,本月发布的6款补丁中,与IE浏览器有关的漏洞危害最为严重,针对IE浏览器的累积更新修补了5个秘密报告的漏洞。攻击者利用该漏洞制作特制网页,使用IE浏览器的各版本访问该网页时会立刻运行网页恶意代码(即通常说的网页挂马攻击)。
  
  本月的补丁中,共修复Microsoft Windows,Microsoft Office,Internet Explorer,Forefront UAG和.NET Framework中的11个安全漏洞。普通网民受影响的操作系统包括:IE6/7/8、Windows XP至Windows 7的各个版本,Office2003-2010的各个版本,Windows8消费者预览版不受影响。
  
  另外还有数个与SQL Server、BizTalk Server、Visual FoxPro、Visual Basic等企业开发工具有关的安全漏洞。金山安全中心提醒软件开发者尽快修复漏洞,避免因开发工具被攻击,间接伤害最终用户。
  
  安全漏洞是黑客攻击最青睐的攻击通道,而网页挂马又是最容易实现的方法,就对黑客即将发起的漏洞攻击,唯有及时修复安全漏洞。金山卫士已第一时间发布更新,请大家在看到金山卫士的漏洞提示信息后,点击“一键修复”快速修补漏洞。
  
  附:微软04月补丁信息
  
  1、Internet Explorer的累积性安全更新
  
  安全公告:MS12-023;
  
  知识库编号:KB2675157
  
  级别:严重
  
  描述:此安全更新可解决Internet Explorer中的五个秘密报告的漏洞。如果用户使用Internet Explorer查看特制网页,最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得当前用户相同的用户权限。
  
  受影响的系统:Windows XP至Windows 7全系列操作系统
  
  2、在Windows中的漏洞可能允许远程执行代码
  
  安全公告:MS12-024;
  
  知识库编号:KB2653956
  
  级别:严重
  
  描述:此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果用户或应用程序运行或安装一个特制的,签署便携式可执行(PE)受影响的系统上的文件,该漏洞可能允许远程执行代码。
  
  受影响的系统:Windows XP至Windows 7全系列操作系统
  
  3、在.NET Framework中的漏洞可能允许远程执行代码
  
  安全公告:MS12-025;
  
  知识库编号:KB2656370、KB2656369、KB2656368、KB2656376、KB2656374、、KB2656376
  
  级别:严重
  
  描述:此安全更新可解决一个在微软秘密报告的.NET框架漏洞。该漏洞可能允许客户端系统上远程执行代码,如果用户查看特制网页,使用网络浏览器,可以运行XAML浏览器应用程序(XBAP)。
  
  受影响的系统:全系统(.net1.1、.net2.0、.net3.5.1、.net4)
  
  4、Windows公共控件中的漏洞可能允许远程执行代码
  
  安全公告:MS12-027
  
  知识库编号:KB2664258
  
  级别:严重
  
  描述:此安全更新可解决Windows通用控件的一个秘密披露的漏洞。该漏洞可能允许远程执行代码,如果用户访问一个网站,旨在利用此漏洞的特制内容。
  
  受影响系统:office2003 sp3、office2007 sp2、office2007 sp3、office2010 sp0、office2010 sp1
  
  5、在Microsoft Office中的漏洞可能允许远程执行代码
  
  安全公告:MS12-028
  
  知识库编号:KB2639185
  
  级别:重要
  
  描述:此安全更新可解决MicrosoftOffice和MicrosoftWorks的一个秘密报告的漏洞。如果用户打开特制的Works文件,该漏洞可能允许远程执行代码。一个成功利用此漏洞的攻击者可以获得当前用户相同的用户权限。
  
  受影响系统:Works9、Works6–9FileConverter
  
  6.Forefront Unified Access Gateway(UAG)中的漏洞可能导致信息泄露
  
  安全公告:MS12-026
  
  知识库编号:KB2663860
  
  级别:重要
  
  描述:此安全更新可解决两个秘密报告的漏洞,该漏洞在攻击者发送特制查询时,可能导致信息泄露
  
  受影响的系统:Forefront Unified Access Gateway 2010 SP1
  
  责任编辑:Randy

本文地址:http://www.jifang360.com/news/2012411/n229435219.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片