北京時候11日凌晨,微軟發(fā)布12月數(shù)據(jù)安然補丁,但并未修復(fù)已公開暴光的WindowsNDProxy內(nèi)核提權(quán)縫隙((CVE-2013-5065)。據(jù)體味,該縫隙影響WindowsXP及Server2003系統(tǒng),今朝一些安然軟件已對此縫隙推出“熱補丁”防護辦法。
據(jù)微軟發(fā)布的安然通知布告稱,已有黑客操縱NDProxy內(nèi)核提權(quán)縫隙策動報復(fù)打擊,假定用戶掉慎打開植進報復(fù)打擊代碼的PDF文件,歹意代碼就會主動運行,查看、更改或刪除隱私數(shù)據(jù),乃至成立具有治理員權(quán)限的系統(tǒng)帳戶,使木馬病毒獲得系統(tǒng)最高節(jié)制權(quán)。
此前,微軟供給了手工禁用NDProxy。sys的姑且解決方案,但該方案會導(dǎo)致系統(tǒng)某些辦事沒法正常工作,影響虛擬專用收集(VPN)、長途拜候辦事(RAS)和撥號收集。鑒于該縫隙威脅較大年夜,國內(nèi)多家安然廠商陸續(xù)對縫隙作出響應(yīng),開辟出熱補丁防護辦法,在不影響系統(tǒng)正常功能的前提下防御縫隙報復(fù)打擊。
據(jù)悉,微軟12月補丁日共發(fā)布11款補丁,此中包含5個高危等第的縫隙補丁,涵蓋Windows系統(tǒng)、IE、Office等產(chǎn)品,11月暴光的另外一個0day縫隙Office圖象襯著引擎縫隙(MS13-096)也獲得修復(fù)。
對把持系統(tǒng)的縫隙,及時打上數(shù)據(jù)安然補丁能有效地進步安然防護的結(jié)果。但同時,對那些敏感的數(shù)據(jù),采取更具針對性的加密軟件進行防護也是不錯的選擇!