您的位置:首页 > 互联网

微软发布新年首批安全补丁 暂未修复IE“圣诞”漏洞(微软最新补丁 问题)

发布时间:2022-07-25 06:40:31  来源:互联网     背景:

  1月12日凌晨,微软公司按惯例发布了本月安全更新,包括1个“危急”补丁和1个“重要”补丁。但出人意料的是,正在被黑客大面积攻击的IE浏览器CSS“圣诞”漏洞仍未得到修复。目前,网民已可以通过360安全卫士等打补丁工具下载安装微软的最新补丁。

  根据360安全中心介绍,微软本月补丁“漏掉”了两个已经公开披露的0day漏洞,第一个是IE“圣诞”漏洞,第二个是Windows图形渲染引擎漏洞。其中,IE“圣诞”漏洞威胁程度极高,已经被黑客利用制作了上千个挂马网页,主要为在线小游戏、小说网站、音乐网站以及不良网站;Windows图形渲染引擎漏洞的威胁程度则要小得多,只有开启了“预览模式”的Windows用户才有可能受到该漏洞攻击,因此并不会大规模影响普通网民。

  国际知名的网络漏洞管理公司Rapid7也对于微软没有修复IE“圣诞”漏洞表示惊讶。该公司研究人员认为:“微软仅仅发布了两款补丁,这是很令人吃惊的,因为它们并没有修复恶意攻击者开始利用的漏洞(IE‘圣诞’漏洞)。在未来一段时间中,我们将会看到未修复漏洞被全面攻击的现象。”

  据悉,IE“圣诞”漏洞最早是在去年圣诞节前曝光,影响IE6、IE7、IE8等主流浏览器版本,涉及90%以上的中国网民。目前,360安全卫士已针对IE“圣诞”漏洞推出了临时补丁,在微软官方补丁修复漏洞前可以有效免疫漏洞危害。

  附:微软1月补丁信息

  1、Windows备份管理组件DLL预加载远程代码执行漏洞

  MS11-001  安全等级:重要

  描述:Windows备份管理组件存在一处DLL预加载远程代码执行漏洞, 当用户浏览一个存在于攻击者控制的恶意WebDav共享上的Windows备份管理文件时,可能导致恶意的DLL代码被执行,安装恶意程序或窃取用户隐私。

  影响系统:Windows Vista

  2、微软数据访问组件远程代码执行漏洞

  MS11-002  安全等级:高危

  描述:Windows 数据访问组件存在两处远程代码执行漏洞,当用户访问一个攻击者精心构造的恶意网页时,可能导致攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响系统:Windows XP/2003/Vista/2008/Windows 7

乐视电视事件


荣耀发布会赵明

微软最新补丁 问题

pinterest不能收藏

三星lifestyle

荣耀商城app什么时候出来


越拼越有软件

德国中断与谷歌Analytics隐私问题谈判
给力! 4399游戏盒《愤怒的小鸟》PC版玩转寒假

返回网站首页

本文评论
百度健康疫情指数:我国2~3个月后或将出现疫情高峰「全国疫情新进展,全国疫情指数」
步入十二月,随着“新十条”重磅发布,我国的疫情形势可能会如何发展?疫情峰值大概出现在什么时段?百度健康医典结合百度搜索大数据和百度指数,预测后续流行趋势。根据预测,在“放开...
日期:12-18
思岚科技新品雷达RPLIDAR S1性能大揭秘
  4月17日,思岚科技官宣推出全新RPLIDAR系列激光雷达——RPLIDAR S1,S1是思岚科技推出的首款TOF激光雷达,兼备更远测距、更小体积及抗强光等特性,使机器人定位建图达到一个新...
日期:01-16
为什么我的shopee是马来西亚「Shopee调查:近30%马来西亚买家网购行为受网红博主影响」
10月31日消息,Shopee于2022年9月28日至10月21日进行了一项市场调查研究,旨在调查马来西亚的网红博主对消费者网购决策行为的影响。此次Shopee共调查了2459名买家,包括Z世代(40%)...
日期:11-05
被蹭流量 为何一些博主还“一笑了之”?「网红蹭流量」
双十一热卖产品  来源:法治日报  ● 在“流量为王”的时代,一些机构为吸引流量、销售盗版图书和课程,蹭名人热度甚至编造所谓的“名人名言”,罔顾事实编造吸睛标题的情况时...
日期:08-31
讯飞输入法AI技术,荣膺中国品牌日“国货新品”
  2021年中国品牌日活动10日在上海展览中心启动,这是我国第五次举办中国品牌日活动。今年中国品牌日活动的主题是“中国品牌,世界共享;聚力双循环,引领新消费”。在活动现场...
日期:12-27
苹果确认MacBook Air出现防反射涂层问题(macbook air屏幕有涂层吗)
  外媒爆料称,苹果确认部分MacBook,MacBook Air和MacBook Pro电脑上的视网膜显示屏可能会出现防反射(AR)涂层问题。   苹果于2018年10月在MacBook Air上添加了Retina显示...
日期:06-02
分析师:苹果推迟至2023年初推出新款27英寸mini LED显示屏「iPhone什么时候上miniLED」
10月8日消息,据国外媒体报道,显示屏供应链咨询公司分析师罗斯·杨(Ross Young)称,苹果已将带有mini LED背光的新款27英寸显示屏的发布时间推迟到2023年第一季度。美国西屋智能加...
日期:10-11
知乎晚会毛不易暖心三连唱,平凡的故事也是生活的答案
  “业余巨星”毛不易现在变成“专业巨星”了吗?   毛不易:“谢邀,我想开了,当个‘业余巨星’就挺好的,毕竟我只是个有点幸运的普通人。”   近日,实力唱作人毛不易官宣加...
日期:07-10
今年会出现罕见的寒冬吗?气象局权威回应中国「今年会出现罕见的寒冬吗?气象局权威回应」
9月29日,中国气象局举行10月例行新闻发布会。其中就今年冬季气候预测怎么样?在拉尼娜现象的影响下,是否会出现罕见寒冬?”这一问题,官方答疑如下:今年冬季预测产品预计将在10月底...
日期:10-01
热议敏捷开发 搜搜分享如何成为优秀工程师_敏捷开发 探索
  随着敏捷开发的兴起和发展,国内外都涌现出一大批推广敏捷的领军者。作为一种快速应对需求变化的软件开发方法,敏捷更强调软件开发中人的作用以及频繁交付新的软件版本的...
日期:07-22
中国农业科学院科研人员开发出首款茶树高密度 SNP 芯片_茶树转基因的技术研究
  12 月 21 日消息,近日,中国农业科学院茶叶研究所茶树遗传育种团队基于“龙井 43”基因组参考序列和茶树重测序数据,开发出一款 200K 茶树 SNP 芯片。相关研究成果在《植物...
日期:07-17
微博将于9月1日发布2022年第二季度财报「微博发布2020年第二季度财报」
  中国北京/2022年8月16日— 专供人们创作、分享和发现内容的领先社交媒体平台微博公司 (NASDAQ GS: WB; HKEX: 9898) 定于美国东部时间2022年9月1日美国股市开盘前公布20...
日期:09-26
腾讯音乐付费用户超8500万  连续两季实现环比增长「腾讯音乐3000万播放量签约」
11月15日 消息:腾讯音乐发布三季度财报,整体表现平稳。财报显示,2022年第三季度,腾讯音乐总营收73.7亿元,调整后净利润14.1亿元,连续第二个季度实现环比增长,领先市场超预期.小米...
日期:11-16
360数科今天股价_360数科二季度营收同比增长4.5%,净利润同比降37%
云计算市场分析报告 查看最新行情   记者/王蕙蓉   8月19日,美股上市的金融科技公司360数科有限公司(NASDAQ:QFIN)发布2022年第二季度未经审计的财务业绩...
日期:08-20
100%自主指令架构 国产CPU龙芯开辟新领域:杀入工控市场「龙芯处理器架构」
作为国产自研CPU的代表之一,龙芯目前已经全面切换到了自研的LoongArch指令集架构,做到了100%自主,因此市场拓展方面也更加灵活,除了消费级桌面、笔记本及服务器之外,现在龙芯也开...
日期:12-17
雅迪发布冠能2.0电动车_雅迪冠能2.0系列电动车:打好关键核心技术攻坚战
  “提供让消费者有幸福感的产品和服务”是雅迪的追求。纵观雅迪发展史,离不开产品二字,而围绕产品而存在的,是品质二字。一直以来,雅迪秉持着“创新求变”的战略思维,带...
日期:09-10
Soul上的帅气服装制版师 传递正能量的匠人精神(soulworker时装)
  对于当代年轻人,工作的意义不仅仅是维持生计,而是希望能够从事真心热爱的工作,在其中找到乐趣、坚持着自己的理念与追求。在社交软件Soul App上,网友“小布尔什维克”,是一...
日期:07-14
国内NFT+GameFi元宇宙游戏上线,开启“边玩边赚”新模式!「元宇宙赚钱游戏」
去中心化作为区块链的核心技术特征,其价值在近年被不断挖掘,成为了众多未来产业的基石,如web3、元宇宙,以及当下的NFT/数字藏品等等;从电影《头号玩家》的虚拟世界到《失控玩家...
日期:09-12
5G演进标准R16落地,5G商用迎来重大进展_5G R16标准Ready 展锐联合联通率先完成5G端到端技术验证
  【环球网智能报道 记者 张阳】5G可以说是当前最热门的词汇之一,大街小巷人人都在谈论5G,甚至不少人都已经换用了5G手机,享受到了5G带来的高速率。但是从早期声势浩大的宣...
日期:07-17
情侣给对方惊喜不料喜提4台手机:都喜欢数码 恰巧都买了情侣机
在座的各位,有对象和自己一样都喜欢数码、电子产品的吗?马斯克推特最新动态据报道,最近就有一对都喜欢数码产品的北京情侣,因为互相准备了情侣手机作为礼物,导致喜提4台手机,甚至...
日期:12-10