中文字幕理论片,69视频免费在线观看,亚洲成人app,国产1级毛片,刘涛最大尺度戏视频,欧美亚洲美女视频,2021韩国美女仙女屋vip视频

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
微軟這次修復了 50 個漏洞,有 14 個關鍵漏洞

雷鋒網(wǎng)按,在最近一次二月份的微軟周二補丁日中,軟件巨頭一共解決了 50 個會影響 Windows 系統(tǒng)、Office套件、瀏覽器和公司旗下其他產(chǎn)品的漏洞。其中,有 14 個被打上了“關鍵”標簽,34 個被評為“重要”,只有 2 個的嚴重程度較為溫和。

在 14 個關鍵漏洞中,有 Edge 瀏覽器的信息披露問題,也有 Windows StructuredQuery 部件的遠程代碼執(zhí)行漏洞。此外,Outlook、Edge 和 IE 瀏覽器都存在內(nèi)存崩潰問題。

要說這次周二補丁日解決的最嚴重漏洞,非影響 Outlook 的內(nèi)存崩潰問題(代號 CVE-2018-0852)莫屬。如果不對該漏洞進行修復,黑客就有可能通過它在目標機器上執(zhí)行遠程代碼。

“當軟件無法有效處理內(nèi)存中的對象時,微軟 Outlook 中會出現(xiàn)一個遠程代碼執(zhí)行漏洞。只要黑客能成功利用這一漏洞,就能任意在受攻擊電腦上執(zhí)行代碼?!蔽④浽诎踩嫔蠈懙馈!叭绻F(xiàn)有用戶使用管理員權限登陸,黑客更是能控制整個受攻擊的系統(tǒng),隨意在電腦上安裝程序,瀏覽、更改或刪除數(shù)據(jù),甚至創(chuàng)建擁有所有用戶權限的新賬戶。系統(tǒng)中設置的用戶權限越少,受影響就越小。”

想要觸發(fā)該漏洞,黑客可以誘騙受害者打開一個專門制作的消息附件或在 Outlook 預覽界面進行瀏覽。是的你沒看錯,在 Outlook 里看看郵件你可能就會中招。

“要利用該漏洞,黑客需要讓用戶通過被感染的 Outlook 軟件打開一個特殊的文檔。如果是通過 email 進行攻擊,攻擊者可能會給用戶發(fā)送一個特制文檔并說服他們打開該文檔。如果要發(fā)動基于網(wǎng)絡的攻擊,黑客則會專門開個網(wǎng)站(或者利用被攻破的網(wǎng)站),該網(wǎng)站上則埋了特別設計的‘地雷’,用戶一點就中招。不過,黑客無法強迫用戶查看受控內(nèi)容,他們只能說服用戶點擊?!蔽④浗忉尩?。

另一個會影響 Outlook 的漏洞是代號為 CVE-2018-0850 的權限升級問題。該漏洞被微軟定為“重要”級別,黑客也可通過發(fā)送特制郵件來攻擊 Outlook 用戶。這個漏洞對黑客來說更是相當順手,因為用戶只要收到郵件它就會觸發(fā)。

“成功利用該漏洞的攻擊者能強迫 Outlook 加載本地或遠程信息存儲器(通過服務器信息塊)?!蔽④浽诎踩嫔暇娴馈?/p>

“想要利用漏洞,攻擊者只需發(fā)送一封特制郵件。隨后 Outlook 會試圖打開 email 中一個預先配置的信息存儲器。”

微軟修復的另一個關鍵漏洞是影響 Edge 瀏覽器的信息披露漏洞(CVE-2018-0763)。該漏洞的產(chǎn)生是因為微軟 Edge 瀏覽器沒能正確的處理內(nèi)存中的對象。

攻擊者可以通過觸發(fā)該漏洞獲得敏感信息,以攻入目標機器。不過,在這里攻擊者需要用戶的交互。

“若 Edge 瀏覽器沒能正確處理內(nèi)存中的對象,信息披露漏洞就會出現(xiàn)。利用了該漏洞的攻擊者能獲得相關敏感信息,以便進一步滲透用戶的系統(tǒng)?!蔽④浽诠嬷袑懙馈?/p>

雷鋒網(wǎng)了解到,下一個漏洞早已盡人皆知,其代號為 CVE-2018-0771,可影響微軟 Edge 瀏覽器。

“當 Edge 錯誤的處理了不同來歷的請求,一個安全特性就會繞過現(xiàn)有漏洞。該漏洞讓 Edge 能繞過同源政策(SOP)的限制,允許那些本該被無視的請求。利用了該漏洞的攻擊者能迫使瀏覽器發(fā)送受限數(shù)據(jù)?!蔽④浗忉尩馈?/p>

總之,看到這篇文章的用戶們,還是趕緊打上安全補丁吧。

雷鋒網(wǎng)Via. Security Affairs

本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
微軟補丁星期二修補123個漏洞,包括兩個高危漏洞
【安全圈】Project Zero 團隊披露微軟尚未完全修復的 Windows 10 提權漏洞
Linux Beep曝提權漏洞,黑客可窺探用戶敏感文件
教育網(wǎng)安全觀察丨讓ChatGPT為網(wǎng)絡安全工作服務
微軟修復嚴重漏洞 360提醒XP用戶也要及時打補丁
微軟曝SMBv3零接觸遠程漏洞,影響Win10用戶,請盡快修復
更多類似文章 >>
生活服務
熱點新聞
分享 收藏 導長圖 關注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服