2012-03-14來源:金山安全中心
摘要:3月14日凌晨,微軟發布3月6個漏洞補丁,修復Win7、XP、Vista等主流系統中多處高危漏洞,其中一個漏洞可導致利用遠程代碼執行缺陷入侵用戶電腦偷取隱私。目前,金山衛士已第一時間向千萬用戶推送3月系統安全補丁,可輕松一鍵修復。
關鍵詞:漏洞 補丁 微軟 金山衛士 一鍵修復
3月14日凌晨,微軟發布3月6個漏洞補丁,修復Win7、XP、Vista等主流系統中多處高危漏洞,其中一個漏洞可導致利用遠程代碼執行缺陷入侵用戶電腦偷取隱私。目前,金山衛士已第一時間向千萬用戶推送3月系統安全補丁,可輕松一鍵修復。

圖1 金山衛士報告發現高危漏洞,請立即修復
根據微軟3月安全公告顯示,本月發布的6款補丁中,有一款為危險最大的“嚴重級別”漏洞補丁,修復了Windows中遠程桌面連接協議文件(.rdp)的遠程執行代碼漏洞。rdp文件多為系統管理員保存的遠程桌面設置,以便遠程管理計算機。用戶一旦雙擊黑客利用系統漏洞制作的rdp文件,就可導致電腦被入侵,個人隱私資料被竊取等等。
值得一提的是,本月補丁還波及軟件開發者,最新披露的軟件開發工具Visual Studio和Expression Design存在的權限提升、遠程代碼執行漏洞都在本次補丁中被修復。金山安全中心提醒軟件開發者應盡快修復漏洞,避免因開發工具被攻擊,間接傷害最終用戶。
據了解,目前主流的PC操作系統均在受影響范圍內,Windows7、XP、Vista無一例外,而最新發布的Windows 8消費者預覽版暫不受影響。
但本月的安全補丁未修復在PWN20WN黑客大賽上VUPEN團隊攻破Windows7 SP1的IE瀏覽器0day漏洞,該團隊負責人Chaouki Bekrar表示,他們所利用的IE9 0day漏洞完全用于IE6到IE10的瀏覽器。
漏洞一直是黑客攻擊的重要渠道,及時修復補丁,將會帶免除遭受惡意攻擊的痛苦。目前金山衛士已開始陸續推送本月補丁,請大家在看到提示后,點擊“一鍵修復”即可快速補上漏洞。