您的位置:首页 > 互联网

微软修复IE泄露微博等密码漏洞 金山卫士推送补丁(microsoft ie漏洞)

发布时间:2022-07-30 05:31:06  来源:互联网     背景:

  6月15日,微软刚刚发布了6月份安全补丁,其中修复了一个近日曝出的影响所有 IE 浏览器的漏洞。攻击者利用该漏洞可获取IE中的cookie信息,包括登录邮箱、微博、论坛等各类账户密码,从而导致个人信息泄露。金山卫士已推送6月份所有安全补丁,请广大用户立即更新。

  Cookie是IE浏览器中经常使用的信息。近日,IE曝出了cookiejacking (cookie 劫持)漏洞,涉及IE所有的版本。这个漏洞可能导致用户帐号、密码在某种特定的条件下被冒用。

  所谓cookie是指,当网民浏览某网站时,网站存储在本地电脑上的一个小文件,它记录了用户ID、密码、浏览过的网页等信息。当网民再次来到该网站时,网站通过读取Cookie,可让网民不用输入ID、密码就直接登录。

  据金山网络安全专家李铁军介绍,攻击者可利用cookie劫持漏洞获取他人邮箱密码以及其他网页登录账户信息,从而导致信息泄露。“中招”的网民面临着个人邮箱、SNS社交网站、博客、微博等账户被盗用的危险。

  专家提醒,如果攻击者利用这些账号,向同事和好友发送恶意信息,将会造成十分恶劣的影响。尤其是如果微博粉丝数众多的网民账号密码被盗用,可能会造成不可挽回的后果。

  据悉,本次补丁能够抵御已知攻击方法的一种。

  据微软本次的安全公告显示,微软6月份共发布16个安全补丁,其中9个为最高级别的严重等级,7个为重要等级。本次共修复了34个安全漏洞,涉及Windows、Office(Excel和InfoPath)、IE、.NET、SQL、Visual Studio、Silverlight 和 Forefront等产品。

  李铁军介绍,SQL和Forefront的安全漏洞对普通网民影响较小,因为这两个软件在普通网民的电脑安装较少。

  据了解,微软今天发布的补丁数量仅次于4月份,是今年第二多的月份。微软4月份的安全更新发布了17个补丁,修复了64个安全漏洞。

  金山网络安全专家提醒,安全漏洞始终是病毒木马入侵电脑的重要通道,及时安装安全更新,可以大大降低电脑被恶意攻击的可能性。金山卫士已升级并向用户推送本月的16个安全补丁更新信息,金山卫士用户使用漏洞修复功能即可修复安装。

  附:微软6月补丁信息

  1、微软MHTML信息泄露漏洞

  安全公告:MS11-037;

  知识库编号:KB2544893;

  级别:重要

  描述:此安全更新可解决Microsoft Windows的MHTML协议处理程序中一个公开披露的漏洞。如果用户打开攻击者网站中的特制URL,则该漏洞可能允许信息泄露。攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时通信IM消息中的链接。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  2、微软OLE自动化远程代码执行漏洞

  安全公告:MS11-038;

  知识库编号:KB2476490;

  级别:严重

  描述:此安全更新解决Windows对象链接与嵌入(OLE)自动化中一个秘密报告的漏洞。如果用户访问包含特制Windows图元文件(WMF)图像的网站,则该漏洞可能允许远程执行代码。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  3、微软.NET Framework和Silverlight远程代码执行漏洞

  安全公告:MS11-039;

  知识库编号:KB2514842;

  级别:严重

  描述:此安全更新解决微软.NET Framework和Silverlight中一个秘密报告的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)或Silverlight应用程序的Web浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  4、微软Threat Management Gateway防火墙客户端远程代码执行漏洞

  安全公告:MS11-040;

  知识库编号:KB2520426;

  级别:严重

  描述:此安全更新可解决微软 Forefront Threat Management Gateway (TMG) 2010客户端(以前称为Forefront Threat Management防火墙客户端)中一个秘密报告的漏洞。如果攻击者利用客户端计算机在使用TMG防火墙客户端的系统上发出特定请求,则该漏洞可能允许远程执行代码。

  影响软件:Microsoft Forefront Threat Management Gateway 2010客户端

  5、微软Windows内核模式驱动程序远程代码执行漏洞

  安全公告:MS11-041;

  知识库编号:KB2525694;

  级别:严重

  描述:此安全更新解决了微软Windows中一个秘密报告的漏洞。如果用户访问包含特制OpenType字体(OTF)的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许远程执行代码。

  影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  6、微软分布式文件系统远程代码执行漏洞

  安全公告:MS11-042;

  知识库编号:KB2535512;

  级别:严重

  描述:此安全更新可解决微软分布式文件系统(DFS)中两个秘密报告的漏洞。当攻击者将特制的DFS响应发送到客户端发起的DFS请求时,其中较严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。

  影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  7、微软SMB客户端远程代码执行漏洞

  安全公告:MS11-043;

  知识库编号:KB2536276;

  级别:严重

  描述:此安全更新解决了Windows中一个秘密报告的漏洞。如果攻击者将特制的SMB响应发送到客户端发起的SMB请求,此漏洞可能允许远程执行代码。

  影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  8、微软.NET Framework远程代码执行漏洞

  安全公告:MS11-044;

  知识库编号:KB2538814;

  级别:严重

  描述:此安全更新解决了微软NET Framework中一个公开披露的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)的Web浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。

  影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

  9、微软Excel远程代码执行漏洞

  安全公告:MS11-045;

  知识库编号:KB2537146;

  级别:重要

  描述:本补丁修复了微软Office中8个秘密报告的漏洞。如果用户打开特制的Excel文件,这些漏洞可能允许远程执行代码,成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。

  影响操作系统:Windows XP/2003/2007/2010

  10、微软辅助功能驱动程序中的特权提升漏洞

  安全公告:MS11-046;

  知识库编号:KB2503665;

  级别:重要

  描述:本补丁修复了微软Windows辅助功能驱动程序(AFD)中一个公开披露的漏洞。如果攻击者登录用户的系统,并运行特制应用程序,则此漏洞可能允许提升特权。攻击者必须拥有有效的登录凭据,并能够本地登录才能利用此漏洞。

  影响操作系统:Windows XP/2003/Vista/2008

  11、微软Hyper-V中可能允许拒绝服务的漏洞

  安全公告:MS11-047;

  知识库编号:KB2525835;

  级别:重要

  描述:本补丁修复了Windows Server 2008 Hyper-V和Windows Server 2008 R2 Hyper-V中一个秘密报告的漏洞。如果经身份验证的用户在由 Hyper-V服务器托管的客户虚拟机上将特制数据包发送给VMBus,则该漏洞可能允许拒绝服务。攻击者必须拥有有效的登录凭据并能从客户虚拟机发送特制的内容才能利用此漏洞。匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

  影响操作系统:Windows 2008

  12、微软SMB服务器中可能允许拒绝服务的漏洞

  安全公告:MS11-048;

  知识库编号:KB2536275;

  级别:重要

  描述:本补丁修复了微软Windows系统中一处秘密报告的安全漏洞。如果攻击者已创建特制的SMB数据包并将该数据包发送至受影响的系统,则该漏洞可能允许拒绝服务。

  影响操作系统:Windows Vista/2008/Win 7

  13、微软XML编辑器信息泄露漏洞

  安全公告:MS11-049;

  知识库编号:KB2543893;

  级别:重要

  描述:本补丁修复了微软XML编辑器中一个秘密报告的安全漏洞。如果用户通过本公告中列出的其中一个受影响的软件打开特制的Web服务发现 (.disco) 文件,则该漏洞可能允许信息泄露。虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但此漏洞可用于产生信息,这些信息可用于试图进一步危及受影响系统的安全。

  影响软件:InfoPath 2007/2010

  14、微软IE累积安全更新

  安全公告:MS11-050;

  知识库编号:KB2530548;

  级别:严重

  描述:本补丁修复了微软IE中11处秘密报告的安全漏洞。最严重的漏洞可能在用户使用IE查看特制网页时允许远程执行代码,成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。

  影响软件:IE 6/IE 7/IE 8/IE 9

  15、微软Active Directory证书服务Web注册中的特权提升漏洞

  安全公告:MS11-051;

  知识库编号:KB2518295;

  级别:重要

  描述:本补丁修复了微软Active Directory证书服务Web注册中一个秘密报告的漏洞。该漏洞是一个跨站点脚本执行(XSS)漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中在站点上执行任意命令。成功利用此漏洞的攻击者需要发送一个特制链接,并说服用户单击该链接。

  影响操作系统:Windows 2003/2008

  16、矢量标记语言远程代码执行漏洞

  安全公告:MS11-052;

  知识库编号:KB2544521;

  级别:严重

  描述:本补丁修复了矢量标记语言(VML)的微软实施中一个秘密报告的安全漏洞。对于Windows客户端上的IE 6、IE 7和IE 8软件,此安全更新的等级为“严重”;对于Windows服务器上的IE 6、IE 7和IE 8软件,此安全更新的等级为“中等”。

  影响软件:IE 6/IE 7/IE 8


诺基亚的兴衰历程

microsoft ie漏洞

windows11系统


骁龙865对比天玑1000谁才是最强5G芯片

魅族Flyme更新

网购业现状:大多在苦苦挣扎盈利只是少数
360推送微软6月补丁 IE9首次修复漏洞

2020年率先迈入5g时代

360浏览器存在安全隐患


返回网站首页

本文评论
韩国可能会因为 WiFi 数据搜集一事逮捕 Google 高管
  来自IDG News/PCWorld的消息,韩国警察计划对Google高管进行刑事指控,因为他们用街景小车在韩国收集了WiFi信号里的数据。据说韩国警察总署已经认定Google通过街景小车搜...
日期:07-25
千万别选6.4W FSD!特斯拉硬件根本不值钱_特斯拉fsd2.0 中国
中关村在线消息:10月11日,据相关爆料,特斯拉的FSD选装费用为6.4万元,选装FSD后不仅会有更好的硬件支持,还会匹配更好的软件系统。但是,即便大家花了更高的钱选择了这项功能,仅是体...
日期:10-14
雅虎年底升级IPv6标准 100万用户恐受影响
  据国外媒体报道,雅虎计划今年年底将主站点Yahoo.com升级为IPv6标准,此举可能会使约100万用户在初期无法访问雅虎站点。   业内估计,到时约有0.05%的互联网用户无法访问...
日期:07-25
百度地图定位自己车辆停车位置「百度地图车位级导航功能场景已落地全国20余座城市」
9月29日消息,百度地图官微披露数据显示,截至目前,百度地图车位级导航已在全国20余座城市实现落地,覆盖大型商业中心、交通枢纽、城市路侧、医院园区等超多场景,成为全球最大的车...
日期:10-03
虎牙第二季度营收22.8亿元 Non-GAAP净利润590万元(虎牙年营业额)
视频媒体的发展趋势2020年共享电单车出行观察报告王者荣耀讯飞打字键盘消失 查看最新行情      讯 北京时间8月16日下午消息,虎牙直播(NYSE:HUYA)今日公...
日期:08-18
Soul张璐携其团队自研NAWA Engine,创新元宇宙社交_张璐Soul平台创始人
Soul张璐创立Soul至今一直洞察年轻人的需求,对Soul进行更新换代。日前,Soul张璐携其团队打造了一款独属于Soul的引擎——NAWA Engine(以下简称NAWA),助力产品场景打造与玩法设计...
日期:08-05
传Facebook与HTC电合作 下月推Android手机_安卓机可以用facebook吗
  据国外媒体报道,英国媒体周三援引消息人士话称,台湾智能手机制造商宏达电(HTC)将在下月西班牙巴塞罗那举行的移动通信世界大会(Mobile World Congress)中,展出两款Facebook品...
日期:07-26
美团2022年第三季度财报:营收626.2亿元 同比增长28.2%「美团2020年第三季度财报」
11月25日 消息:今日,美团发布2022年三季度财报称,三季度营收626.2亿元,同比增长28.2%。净利润12.2亿元,预计亏损9.868亿元。铁甲雄心表演赛其中,本地商业分部收入463亿元,同比增长...
日期:11-28
金山WPS送上开学办公第一课 请全体教师查收_用wps打开金山文档
  3月1日当天,全国许多省市迎来中小学开学日。这个三月,WPS超级会员将继续为广大师生奉上高效办公技巧及内容,从各类办公技巧到丰富的内容模板,使用WPS的教师用户将拥有一系...
日期:07-16
曝苹果10月份发布会取消:官网直接开卖新品「苹果十二月发布会」
  9月26日消息,根据惯例,苹果在秋季发布会上推出新iPhone等新品后,将于10月举办特别活动,推出新iPad、MacBook Pro等新品。  但根据Mark Gurman的最新消息,苹果今年10月份...
日期:10-12
双11红包在哪抢?分享2019天猫双十一超级红包领取全攻略(双十一大红包在哪里抢)
  剁手族们翘首以盼的2019年度双十一来了,2019淘宝天猫双11全球购物狂欢节在去年双十一玩法的基础上全面升级,不仅超级红包奖池加码,心愿清单、淘礼金等玩法的优惠也同步...
日期:02-10
携号转网?这些损失要先想清楚(携号转网的后果)
  如果问现在通信行业什么词最火,那一定是5G与携号转网。携号转网在下月1日就真正要来了。对于携号转网,有不少人都认为对移动最不利,会有很多用户转到其它两家运营商。  ...
日期:02-21
暗示换新机?苹果称iPhone 14系列更能发挥iOS 16功力「苹果十一建议更新ios 14吗」
11月3日消息,今日,苹果官方公众号发布了一篇题为《提醒:有个更懂你的 iOS 等你更新》的文章。文中苹果向用户展示了锁定屏幕、锁定屏幕小组件,从背景提取主体、实况文本快速操作...
日期:11-05
腾讯音乐二季度财报:营收69.1亿元同比下降13.8%,付费用户数同比增加
查看最新行情   记者/崔鹏   8月16日上午,腾讯音乐娱乐集团(以下简称“腾讯音乐“)公布截至6月30日的2022财年第二季度未经审计财报,其中二季度营收为69...
日期:08-16
T3出行探索网约车新模式「T3出行网约车」
;;据介绍,未来T3出行将持续聚焦网约车、出租车和自动驾驶三大板块。   众所周知,交通运输作为国民经济的基础性、先导性、战略性产业和重要的服务性行业,涉及经济社会发展...
日期:09-29
深度解析:从流行文化到Metaverse元宇宙,NFT跨界价值你真的了解吗?(metaverse元宇宙代币)
  自2020年7月开始,NFT的交易量连续成倍上涨。据分析平台 CryptoArt.io的数据显示,截止到3月18日,总共有13.3万件加密艺术作品被出售,加密艺术总市值已经超过3.69亿美元...
日期:06-17
一汽大众官方回应中控屏弹窗:并非弹窗广告_大众车中控屏显示无条目
9 月 28 日讯:据中国新闻网报道,针对导航弹窗一事,一汽大众回应称,车机消息推送是一汽大众面向车主的关怀行为,并非弹窗广告,提醒用户保养、品牌活动邀约等与用户息息相关的信息...
日期:10-06
港股新能源汽车股跌幅较大 小鹏汽车收跌超9%「港股的新能源汽车股票」
  讯 9月28日下午消息,香港恒生指数收跌3.41%,创5月10日以来最大单日跌幅;恒生科技指数跌3.85%。新能源汽车股跌幅较大,小鹏汽车收跌超9%,理想汽车、蔚来跌超7%。京东、哔哩哔...
日期:09-29
双十一华为手表优惠多少「最高优惠500元,华为智能手表双11选购一图看懂」
中关村在线消息:双11已到,读者朋友们有没有选购智能手表的打算?好消息是,华为智能手表全系列都有优惠,最高优惠500元。具体详情,一图看懂——可以看到,华为WATCH GT 3最高优惠200元...
日期:10-28
曾被吐槽挤牙膏式升级 iPhone 14降价后卖爆:电商销量王「苹果13罕见降价」
iPhone 14 Pro、iPhone 14 Pro Max凭借灵动岛、A16芯片、4800万像素主摄等配置升级,在发售之初一机难求,黄牛排队在苹果线下门店加价收购,线上下单如果没赶上首批货源,则要等待...
日期:11-06