精品国产鲁一鲁一区二区红桃影视_微軟再發(fā)緊急增強版補丁 徹底修復MPEG-2視頻漏洞——中新網(wǎng)

中国老头老太做爰,国产麻豆乱码精品一区二区三区,国产伦精品一区二区三区老牛,日韩人妻无码一区二区三区99,午夜精品无码亚洲AV影院麻花

本頁(yè)位置: 首頁(yè)新聞中心IT新聞
    微軟再發(fā)緊急增強版補丁 徹底修復MPEG-2視頻漏洞
2009年07月29日 10:13 來(lái)源:中國新聞網(wǎng) 發(fā)表評論  【字體:↑大 ↓小

  中新網(wǎng)7月29日電 美國當地時(shí)間7月28日上午(北京7月29日凌晨),微軟公司向全球用戶(hù)緊急發(fā)布了兩個(gè)加急安全補丁MS09-034(KB972260) 和MS09-035(KB969706),分別修復了Internet Explorer、Visual Studio、Visual C++等軟件中的多個(gè)漏洞。360安全專(zhuān)家表示,補丁KB972260用于徹底修復近期大范圍遭受攻擊的MPEG-2視頻0day漏洞。這也是微軟近幾年來(lái)繼GDI漏洞后第二次臨時(shí)發(fā)布加急補丁。

  據360安全專(zhuān)家石曉虹博士介紹,本月中旬微軟曾針對MPEG-2視頻0day漏洞緊急發(fā)布了一個(gè)MS09-032 KILLBIT補丁,但該補丁只是讓IE瀏覽器禁用漏洞相關(guān)組件,并沒(méi)有真正有效保護用戶(hù)。而此次發(fā)布的MS09-034是針對MS09-032補丁的增強版二進(jìn)制補丁,則是為了徹底修復了這一漏洞。

  據悉,MPEG-20day漏洞是微軟近兩年來(lái)曝出的最為嚴重的網(wǎng)絡(luò )安全威脅,并且在短短幾天內就出現了針對該漏洞的大規模攻擊。根據360安全中心惡意網(wǎng)址監控數據顯示,自7月5日出現網(wǎng)上攻擊以來(lái),目前360安全衛士已經(jīng)為用戶(hù)攔截了超過(guò)1.9億人次的攻擊,超過(guò)10萬(wàn)家網(wǎng)站的數十萬(wàn)個(gè)網(wǎng)頁(yè)曾先后被黑客植入相應的惡意攻擊代碼。在最近的一周內,每天仍有超過(guò)500萬(wàn)到800萬(wàn)人次的“掛馬”攻擊。

  據石曉虹博士介紹,MPEG-2視頻0day漏洞是360安全中心于7月4日通過(guò)360惡意網(wǎng)址監控系統率先發(fā)現的。在接到360安全中心等機構的通報后,微軟總部于7月7日向全球用戶(hù)緊急發(fā)布了針對該漏洞的安全通告,并于7月15日發(fā)布了MS09-032 KILLBIT補丁。而此次微軟再次發(fā)布增強版補丁,終于徹底封堵了這一嚴重的安全漏洞。

  據了解,該漏洞主要影響Windows XP和Windows2000的用戶(hù)。利用該漏洞,黑客可在用戶(hù)使用IE瀏覽器時(shí),無(wú)需用戶(hù)做任何操作就能獲得對用戶(hù)電腦的本地控制權。而網(wǎng)民一旦訪(fǎng)問(wèn)相應的“掛馬”網(wǎng)頁(yè),如不采取安全防護措施,電腦就會(huì )自動(dòng)下載運行黑客指定的任意木馬病毒 。

  微軟本次發(fā)布的兩個(gè)加急補丁信息:

  1、MS09-034(KB972260)

  一方面解決針對使用了ATL組件和控件的IE瀏覽器的攻擊,另一方面修復了IE中三個(gè)秘密報告的安全漏洞,這些漏洞可能會(huì )在用戶(hù)打開(kāi)特制網(wǎng)頁(yè)的時(shí)候引發(fā)遠程代碼執行。

  涉及軟件:Windows 2000上的IE5.01、IE6 SP1;Windows XP/Vista/Server 2003/Server 2008上的IE6/7/8;Windows 7上的IE8不受影響

  安全等級:緊急

  本次發(fā)布的增強版二進(jìn)制補丁信息:

  /technet/security/bulletin/ms09-034.mspx

  之前發(fā)布的KILLBIT補丁信息:

  /technet/security/bulletin/MS09-032.mspx

  2、MS09-035(KB969706)

  修復了微軟活動(dòng)模板庫(ATL)公共版本中秘密報告的幾個(gè)安全漏洞。如果用戶(hù)加載了基于A(yíng)TL的相關(guān)組件或控件,這些漏洞可能會(huì )導致遠程代碼執行。使用ATL創(chuàng )建和分發(fā)相關(guān)組件和控件的開(kāi)發(fā)人員需特別注意該補丁,避免對用戶(hù)產(chǎn)生連帶影響。

  涉及軟件:Visual Studio .NET 2003 SP1、Visual Studio 2005 SP1/2008 SP1 32/64-bit、Visual C++ 2005 SP1/2008 SP1 Redistributable Package

  安全等級:中等

  備注:活動(dòng)模板庫(Active Template Library),是一種微軟程序庫,以C++模板技術(shù)的類(lèi)別的集合,支持利用C++語(yǔ)言編寫(xiě)ASP代碼和其它ActiveX程序,是微軟為了簡(jiǎn)化COM程序設計而發(fā)布的。

【編輯:段紅彪
    ----- IT新聞精選 -----
商訊 >>
直隸巴人的原貼:
我國實(shí)施高溫補貼政策已有年頭了,但是多地標準已數年未漲,高溫津貼落實(shí)遭遇尷尬。
${視頻圖片2010}
本網(wǎng)站所刊載信息,不代表中新社和中新網(wǎng)觀(guān)點(diǎn)。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書(shū)面授權。
未經(jīng)授權禁止轉載、摘編、復制及建立鏡像,違者將依法追究法律責任。
[網(wǎng)上傳播視聽(tīng)節目許可證(0106168)] [京ICP證040655號] [京公網(wǎng)安備:110102003042-1] [京ICP備05004340號-1] 總機:86-10-87826688

Copyright ©1999-2025 chinanews.com. All Rights Reserved

中国老头老太做爰,国产麻豆乱码精品一区二区三区,国产伦精品一区二区三区老牛,日韩人妻无码一区二区三区99,午夜精品无码亚洲AV影院麻花