论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 643阅读
  • 4回复

[最新新闻]微軟一口氣修補47個漏洞,包含藏匿至少8年的Detours漏洞 [复制链接]

上一主题 下一主题
离线william77
 

性别:
帅哥
发帖
3404
金币
2489
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       图酷模式  只看楼主 倒序阅读 使用道具 0楼 发表于: 2016-09-17
微軟釋出14項安全公告,一口氣修補47個漏洞,包括藏匿在Detours鉤子引擎中的安全漏洞,讓駭客得以繞過作業系統保護機制,在系統中潛伏或植入程式,資安業者enSilo估計該漏洞存在長達至少8年,數千款產品、數百萬使用者可能受到波及。 HizMjJ|  
\I3={ii0  
;JNI $DR  
|G!PG6%1  
C^dnkuA  
微軟於本周二(9/13)的例行性更新中釋出了14項安全公告,修補47個漏洞,其中有7項公告被列為重大(Critical)等級。同時微軟也修補了一個藏匿在Detours中長達8年的安全漏洞。 > `uk2QdC  
7個被列為重大等級的安全公告分別是MS16-104、MS16-105、MS16-106、MS16-107、MS16-108、MS16-116及MS16-117。  xr }jw  
其中的MS16-104及MS16-105分屬IE及Microsoft Edge瀏覽器的累積更新,最嚴重的漏洞皆可在使用者檢視惡意網頁時執行遠端程式攻擊並取得使用者權限。 i;'kQ  
MS16-106修補的是微軟Windows繪圖元件的漏洞,MS16-107修補的是Microsoft  Office中的漏洞,MS16-108修補Microsoft Exchange漏洞,MS16-116修補VBScript腳本引擎的OLE自動化漏洞,至於MS16-117則是修補Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1及Windows 10中的Adobe Flash Player安全漏洞,上述所修補的最嚴重漏洞都能導致遠端程式攻擊。 b[mAkm?9+1  
額外引起注意的是微軟在MS16-107中修補的Detours漏洞。Detours是個可在x86機器上檢測任何Win32功能的程式庫,其商業版問世已超過10年,並有上百家獨立軟體開發商取得Detours授權。 nWrkn m  
資安業者enSilo說明,Detours是個鉤子引擎,它可監控或變更作業系統的功能以讓軟體運作更有效率,對安全產品而言更形重要,例如防毒軟體通常會透過鉤子來監控系統上的惡意活動,而包括AVG、Kaspersky、McAfee、Symantec、Trend Micro、BitDefender、Citrix Xen Desktop、WebRoot及AVAST等資安業者都是Detours的用戶。 h3B s  
enSilo發現了程式掛鉤及注射技術的不當履行替眾多鉤子引擎帶來的安全問題,包括微軟的Detours在內,有些漏洞將允許駭客繞過作業系統的保護機制,進而在系統上蟄伏或植入程式。 S6J7^'h  
enSilo指出,Detours上的漏洞至少已存在8年,幾個月前他們便通知了微軟及受影響的用戶,有鑑於Detours的普及與知名品牌的採用,估計有數千款產品及數百萬名使用者受到波及。 kX\\t.nH  


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
离线myntpcb

性别:
人妖
发帖
7055
金币
10131
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 1楼 发表于: 2016-09-17
微软又打补丁了。


-
离线lozgwn

性别:
帅哥
发帖
3509
金币
1930
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 2楼 发表于: 2016-09-18
好,看看,


离线chinatiger11

性别:
帅哥
发帖
296
金币
211
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 3楼 发表于: 2016-09-18
  


离线ruili

性别:
人妖
发帖
2900
金币
1787
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 4楼 发表于: 2016-09-18
用到正途


快速回复
限150 字节
 
上一个 下一个