2012-04-11來(lái)源:金山安全中心
摘要:4月11日凌晨,微軟按慣例向全球發(fā)布了本月的6個(gè)安全補(bǔ)丁,修復(fù)了Windows系統(tǒng)4處高危嚴(yán)重級(jí)別的漏洞。目前,永久免費(fèi)的金山衛(wèi)士已第一時(shí)間向千萬(wàn)用戶推送4月系統(tǒng)安全補(bǔ)丁,請(qǐng)第一時(shí)間安裝修復(fù)。
關(guān)鍵詞:微軟,補(bǔ)丁,IE瀏覽器,高危漏洞
4月11日凌晨,微軟按慣例向全球發(fā)布了本月的6個(gè)安全補(bǔ)丁,修復(fù)了Windows系統(tǒng)4處高危嚴(yán)重級(jí)別的漏洞。目前,永久免費(fèi)的金山衛(wèi)士已第一時(shí)間向千萬(wàn)用戶推送4月系統(tǒng)安全補(bǔ)丁,請(qǐng)第一時(shí)間安裝修復(fù)。

圖1 金山衛(wèi)士報(bào)告發(fā)現(xiàn)高危漏洞,請(qǐng)立即修復(fù)
微軟本月的安全公告顯示,本月發(fā)布的6款補(bǔ)丁中,與IE瀏覽器有關(guān)的漏洞危害最為嚴(yán)重,針對(duì)IE瀏覽器的累積更新修補(bǔ)了5個(gè)秘密報(bào)告的漏洞。攻擊者利用該漏洞制作特制網(wǎng)頁(yè),使用IE瀏覽器的各版本訪問(wèn)該網(wǎng)頁(yè)時(shí)會(huì)立刻運(yùn)行網(wǎng)頁(yè)惡意代碼(即通常說(shuō)的網(wǎng)頁(yè)掛馬攻擊)。
本月的補(bǔ)丁中,共修復(fù) Microsoft Windows, Microsoft Office,Internet Explorer,F(xiàn)orefront UAG 和 .NET Framework 中的11個(gè)安全漏洞。普通網(wǎng)民受影響的操作系統(tǒng)包括:IE6/7/8、Windows XP至Windows 7的各個(gè)版本,Office2003-2010的各個(gè)版本,Windows 8消費(fèi)者預(yù)覽版不受影響。
另外還有數(shù)個(gè)與SQL Server、BizTalk Server、Visual FoxPro、Visual Basic等企業(yè)開(kāi)發(fā)工具有關(guān)的安全漏洞。金山安全中心提醒軟件開(kāi)發(fā)者盡快修復(fù)漏洞,避免因開(kāi)發(fā)工具被攻擊,間接傷害最終用戶。
安全漏洞是黑客攻擊最青睞的攻擊通道,而網(wǎng)頁(yè)掛馬又是最容易實(shí)現(xiàn)的方法,就對(duì)黑客即將發(fā)起的漏洞攻擊,唯有及時(shí)修復(fù)安全漏洞。金山衛(wèi)士已第一時(shí)間發(fā)布更新,請(qǐng)大家在看到金山衛(wèi)士的漏洞提示信息后,點(diǎn)擊“一鍵修復(fù)”快速修補(bǔ)漏洞。
附:微軟04月補(bǔ)丁信息
1、Internet Explorer的累積性安全更新
安全公告:MS12-023;
知識(shí)庫(kù)編號(hào):KB 2675157
級(jí)別:嚴(yán)重
描述:此安全更新可解決Internet Explorer中的五個(gè)秘密報(bào)告的漏洞。如果用戶使用Internet Explorer查看特制網(wǎng)頁(yè),最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得當(dāng)前用戶相同的用戶權(quán)限。
受影響的系統(tǒng):Windows XP至Windows 7全系列操作系統(tǒng)
2、在Windows中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS12-024;
知識(shí)庫(kù)編號(hào):KB 2653956
級(jí)別:嚴(yán)重
描述:此安全更新可解決Microsoft Windows中一個(gè)秘密報(bào)告的漏洞。如果用戶或應(yīng)用程序運(yùn)行或安裝一個(gè)特制的,簽署便攜式可執(zhí)行(PE)受影響的系統(tǒng)上的文件,該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。
受影響的系統(tǒng):Windows XP至Windows 7全系列操作系統(tǒng)
3、在.NET Framework中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS12-025;
知識(shí)庫(kù)編號(hào):KB2656370、KB2656369、KB2656368、KB2656376、KB2656374、、KB2656376
級(jí)別:嚴(yán)重
描述:此安全更新可解決一個(gè)在微軟秘密報(bào)告的.NET框架漏洞。該漏洞可能允許客戶端系統(tǒng)上遠(yuǎn)程執(zhí)行代碼,如果用戶查看特制網(wǎng)頁(yè),使用網(wǎng)絡(luò)瀏覽器,可以運(yùn)行XAML瀏覽器應(yīng)用程序(XBAP)。
受影響的系統(tǒng):全系統(tǒng)(.net1.1、.net2.0、.net3.5.1、.net4)
4、Windows公共控件中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS12-027
知識(shí)庫(kù)編號(hào):KB2664258
級(jí)別:嚴(yán)重
描述:此安全更新可解決Windows通用控件的一個(gè)秘密披露的漏洞。該漏洞可能允許遠(yuǎn)程執(zhí)行代碼,如果用戶訪問(wèn)一個(gè)網(wǎng)站,旨在利用此漏洞的特制內(nèi)容。
受影響系統(tǒng):office2003sp3、office2007sp2、office2007sp3、office2010sp0、office2010sp1
5、在Microsoft Office中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS12-028
知識(shí)庫(kù)編號(hào):KB 2639185
級(jí)別:重要
描述:此安全更新可解決Microsoft Office和Microsoft Works的一個(gè)秘密報(bào)告的漏洞。如果用戶打開(kāi)特制的Works文件,該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。一個(gè)成功利用此漏洞的攻擊者可以獲得當(dāng)前用戶相同的用戶權(quán)限。
受影響系統(tǒng):Works 9、Works 6–9 File Converter
6. Forefront Unified Access Gateway(UAG)中的漏洞可能導(dǎo)致信息泄露
安全公告:MS12-026
知識(shí)庫(kù)編號(hào):KB2663860
級(jí)別:重要
描述:此安全更新可解決兩個(gè)秘密報(bào)告的漏洞,該漏洞在攻擊者發(fā)送特制查詢時(shí),可能導(dǎo)致信息泄露
受影響的系統(tǒng):Forefront Unified Access Gateway 2010 SP1