ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

360推送微软10月补丁 修复IE浏览器8处高危漏洞

时间:2011-10-12 08:57:40来源:互联网编辑:星辉

北京时间10月12日凌晨,微软向全球用户发布8款安全补丁,用于修复Windows内核驱动、IE浏览器等软件的23处漏洞。其中,编号为KB2586448的补丁更是一举修复了IE全系列版本的8处高危漏洞,IE9也未能幸免。360安全专家石晓虹博士指出,此次微软安全更新对于IE用户防御恶意网页攻击具有一定作用,网民应及时打好补丁。

据石晓虹博士介绍,IE浏览器的漏洞大多为远程代码执行漏洞,可能导致用户电脑在浏览网页时自动感染木马病毒。为此,用户不仅需要根据Windows Update或360安全卫士的提示打好补丁,平时上网也应该注意开启安全软件防护,拦截挂马、钓鱼等恶意网页。

微软安全公告显示,除了针对IE浏览器的漏洞补丁外,此次微软还发布了1款高危漏洞补丁和6款重要漏洞补丁,影响Windows XP、Vista以及Windows7等不同版本操作系统。

截至发稿前,360安全卫士已向全体用户推送了微软最新的10月补丁。

附:微软2011年10月补丁信息

1、IE浏览器10月积累性安全更新

安全公告:MS11-081;知识库编号:KB2586448;级别:高危

描述:本补丁修复了IE浏览器中存在的八处秘密报告的安全漏洞,这些漏洞可能导致用户在访问一个攻击者精心构造的恶意网站时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

影响操作系统/软件版本:Windows全系统/IE全版本

2、微软.NET Framework和Silverlight远程代码执行漏洞

安全公告:MS11-078;知识库编号:KB2604930;级别:高危

描述:本补丁修复了微软.NET Framework和Silverlight中存在的一处秘密报告的安全漏洞,此漏洞可能导致用户在访问一个攻击者精心构造的恶意网站时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

影响操作系统版本:Windows全系统

3、微软活动辅助功能组件远程代码执行漏洞

安全公告:MS11-075;知识库编号:KB2623699;级别:重要

描述:本补丁修复了微软活动辅助功能组件中存在的一处秘密报告的安全漏洞,此漏洞可能导致用户在打开一个攻击者精心构造的文件时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

影响操作系统:Windows全系统

4、Windows媒体中心远程代码执行漏洞

安全公告:MS11-076;知识库编号:KB2604926;级别:重要

描述:本补丁修复了Windows媒体中心中存在的一处已经被公开披露的安全漏洞,此漏洞可能导致用户在打开一个攻击者精心构造的文档时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

影响操作系统:Windows Vista/Windows 7

5、Windows内核模式驱动远程代码执行漏洞

安全公告:MS11-077;知识库编号:KB2567053;级别:重要

描述:本补丁修复了Windows内核驱动中存在的四处秘密报告的安全漏洞,这些漏洞可能导致用户在打开一个位于网络共享或邮件附件中攻击者精心构造的字体文件(例如.fon文件)时,引发攻击者的恶意代码进入操作系统内核执行,从而安装恶意程序或窃取用户隐私,并控制整个系统,或被已经入侵系统的攻击者用于提升权限,从而进一步控制整个系统。

影响操作系统:Windows全系统

6、微软Forefront统一访问网关远程代码执行漏洞

安全公告:MS11-079;知识库编号:KB2544641;级别:重要

描述:本补丁修复了微软Forefront统一访问网关中存在的五处秘密报告的安全漏洞,这些漏洞可能导致用户在访问一个攻击者精心构造的网站时,引发攻击者的恶意代码得到执行,从而安装恶意程序或窃取用户隐私。

影响软件版本:全版本

7、Windows辅助功能驱动(AFD)本地权限提升漏洞

安全公告:MS11-080;知识库编号:KB2592799;级别:重要

描述:本补丁修复了Windows辅助功能驱动(AFD)中一处秘密报告的安全漏洞,这些漏洞可能被已经入侵用户系统的攻击用于提升权限,从而进一步控制整个系统。

影响操作系统:Windows XP/2003

8、微软主机集成服务器远程拒绝服务漏洞

安全公告:MS11-082;知识库编号:KB2607670;级别:重要

描述:本补丁修复了微软主机集成服务器中存在的两处已经被公开披露的安全漏洞,当攻击者发送一个精心构造的数据包给存在漏洞的主机集成服务器监听的端口时,可能引发拒绝服务攻击,造成服务器进程崩溃或死锁。

影响系统:微软主机集成服务器2004/2006/2009/2010

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13