遊客:
註冊
|
登錄
|
會員
|
Plus
|
幫助
百分比俱樂部 (PERCENT CLUB)
»
電腦軟體
» 微軟修補下載所引起的漏洞
‹‹ 上一主題
|
下一主題 ››
投票
交易
懸賞
活動
打印
|
推薦
|
訂閱
|
收藏
標題: [分享] 微軟修補下載所引起的漏洞
本帖已經被作者加入個人空間
P11052
(百分比(信義棧))
UID 101
精華 0
積分 463
帖子 23
威望 8
P幣 381 $
經驗 51 點
閱讀權限
註冊 2002-1-5
來自 台北
狀態 離線
#1
使用道具
發表於 2011-1-13 15:52
資料
個人空間
主頁
短消息
加為好友
微軟修補下載所引起的漏洞
[attach]578[/attach]
微軟發佈了兩個公告用於修補三個安全漏洞,影響範圍包括所有的視窗作業系統。根據資安軟體供應商的訊息,其中一個最嚴重的漏洞是透過惡意網站的下載所導致的一連串危害。
該資安漏洞包含在MS11-002當中,而消息來源則是自風險資料供應商 TippingPoint Zero Day Initiative 組織。其中至少包含兩個獨立發生於MDAC (Microsoft Data Access Components)的漏洞,並警告 MDAC 在驗證第三方API使用與記憶體的配置上有安全問題。
微軟將這視為Windows XP,Windows Vista,Windows 7 視窗版本的「嚴重」問題,而在Windows Server 2003,Windows Server 2008,Windows Server 2008 R2 上嚴重等級則被標定為「重要」。
另一個 MS11-001 公告則是針對Windows Backup Manager 軟體所發現的漏洞,該問題發生於如果使用者打開同個網路目錄內針對 Windows Backup Manager 特別打造的函式庫檔案,便可以取得遠端執行的權利。
對於攻擊者來說,讓使用者瀏覽一個不被信任的WebDAV檔案伺服器位置,並且打開紀錄檔案,便會讀入特製的函式庫達成遠端執行的目的,目前該漏洞對於所有的Windows Vista都列為重要的等級。
Qualys公司的CTO提供了更詳細的說明:
MS11-001提供了Windosw Backup Tool 在動態函式庫預先載入上的問題,但是僅會對於 Windows Vista發生重要的影響,這與去年八月至今在動態函式庫預先載入的問題類似,許多會導致問題的應用程式也都已經被點名。該漏洞在 SA41122 修正當中已經解決。
本月週二的修正更新相對上來說算是輕微的問題,Windows 使用者要另外多注意本月還有五個沒有被註明的IE瀏覽器與繪圖著色漏洞存在。
附件:
您所在的用戶組無法下載或查看附件
百分比國際 信義棧
投票
交易
懸賞
活動
百分比俱樂部 (PERCENT CLUB)
新聞中心
> 系統公告
> 給本網的話
科技資訊
> 電腦軟體
> 電腦硬體
> 娛樂遊戲
> 綜合報導
網路通訊
> PERCENT 交流園地
> 監控與門禁
> 手機與系統
> 各類配備與資訊
創作交流
> 美編中心
> 影音中心
> 傳統技藝
> 砰砰阿峰創作公佈欄
> 砰砰阿峰影音快遞
> 砰砰阿峰國際歌友會報名專區
時尚生活
> 好康抱報~~~
> 美的世界
> 美容
> 美髮
> 美甲
> 美品
> 美食
> 到處GO透透~~~
> 交通綜合資訊
商務中心
> 人事資源
> MM小店
時事廣場
> 新聞評論
> 砰砰阿峰新聞剪貼簿
> 金融都市
> 特別活動
> 砰砰阿峰活動快遞
> 百萬人反貪倒扁專欄
> 紳士名媛檢驗所
> 博古通今-邁向新紀元
> 一月
> 二月
> 三月
> 四月
> 五月
> 六月
> 七月
> 八月
> 九月
> 十月
> 十一月
> 十二月
控制面板首頁
編輯個人資料
積分交易
公眾用戶組
好友列表
個人空間管理
升級個人空間
台灣地圖
造型中心
基本概況
流量統計
客戶軟件
發帖量記錄
論壇排行
主題排行
發帖排行
積分排行
在線時間
管理團隊
當前時區 GMT+8, 現在時間是 2026-1-16 05:05
Powered by
Discuz!
5.5.0
© 2007 Skin By
D-XITE™
Processed in 0.024864 second(s), 6 queries
TOP
清除 Cookies
-
聯繫我們
-
PERCENT
-
Archiver
-
WAP
界面風格
----------
初始值
向日葵
蟲蟲樂園
Ipod
視覺系