国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

微軟年底數(shù)據(jù)安然補丁照發(fā)布但有一惡疾未被解

時間:2013-12-16 12:52來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
北京時候11日凌晨,微軟發(fā)布12月數(shù)據(jù)安然補丁,但并未修復(fù)已公開暴光的WindowsNDProxy內(nèi)核提權(quán)縫隙((CVE-2013-5065)。據(jù)體味,該縫隙影響WindowsXP及Server2003系統(tǒng),今朝一些安然軟件已對此縫隙推出“
Tags數(shù)據(jù)安全(840)微軟(128)補丁(12)  

  北京時候11日凌晨,微軟發(fā)布12月數(shù)據(jù)安然補丁,但并未修復(fù)已公開暴光的WindowsNDProxy內(nèi)核提權(quán)縫隙((CVE-2013-5065)。據(jù)體味,該縫隙影響WindowsXP及Server2003系統(tǒng),今朝一些安然軟件已對此縫隙推出“熱補丁”防護辦法。

  據(jù)微軟發(fā)布的安然通知布告稱,已有黑客操縱NDProxy內(nèi)核提權(quán)縫隙策動報復(fù)打擊,假定用戶掉慎打開植進報復(fù)打擊代碼的PDF文件,歹意代碼就會主動運行,查看、更改或刪除隱私數(shù)據(jù),乃至成立具有治理員權(quán)限的系統(tǒng)帳戶,使木馬病毒獲得系統(tǒng)最高節(jié)制權(quán)。

  此前,微軟供給了手工禁用NDProxy。sys的姑且解決方案,但該方案會導(dǎo)致系統(tǒng)某些辦事沒法正常工作,影響虛擬專用收集(VPN)、長途拜候辦事(RAS)和撥號收集。鑒于該縫隙威脅較大年夜,國內(nèi)多家安然廠商陸續(xù)對縫隙作出響應(yīng),開辟出熱補丁防護辦法,在不影響系統(tǒng)正常功能的前提下防御縫隙報復(fù)打擊。

  據(jù)悉,微軟12月補丁日共發(fā)布11款補丁,此中包含5個高危等第的縫隙補丁,涵蓋Windows系統(tǒng)、IE、Office等產(chǎn)品,11月暴光的另外一個0day縫隙Office圖象襯著引擎縫隙(MS13-096)也獲得修復(fù)。

  對把持系統(tǒng)的縫隙,及時打上數(shù)據(jù)安然補丁能有效地進步安然防護的結(jié)果。但同時,對那些敏感的數(shù)據(jù),采取更具針對性的加密軟件進行防護也是不錯的選擇!

------分隔線----------------------------

推薦內(nèi)容