ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软严打“假身份证”漏洞 360紧急推送补丁

时间:2012-04-11 10:35:39来源:互联网编辑:星辉

北京时间4月11日凌晨,微软向全球用户发布6款补丁,用于修复Windows、IE、Office等系统和软件的11个漏洞。其中,安全公告编号为MS12-024的补丁修复了Windows平台签名认证的高危漏洞,可以防范木马伪造数字签名获得“合法身份”。目前,360安全卫士已第一时间向全体用户推送补丁,建议广大网民尽快修复。

据360安全专家介绍,数字签名相当于软件的身份证,正规软件开发者通常会对软件代码进行数字签名,从而证明软件没有被非法篡改且来源可信。一旦Windows平台签名认证漏洞遭黑客利用,将意味着木马可以伪造微软及其他一些公司的数字签名,从而被杀毒软件误认为正规公司发布的合法程序,漏洞危害极为严重。

微软安全公告显示,本月补丁除修复Windows平台签名认证漏洞外,IE浏览器多个漏洞也一并得到修复,涉及IE6至IE9全系列版本。此外,Office、Windows通用控件、.NET Framework等组件也分别修复了远程代码执行漏洞,能够预防木马利用漏洞自动侵入用户系统。

截至发稿前,360安全卫士已向全体4亿用户推送最新微软补丁。

附:微软4月补丁信息

一、IE积累安全更新

安全公告:MS12-023;知识库编号:KB2675157;级别:高危

补丁描述:本补丁修复了IE浏览器中存在的五个秘密报告的安全漏洞,当存在漏洞的用户使用IE浏览器访问一个攻击者精心构造的网页时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

影响软件:IE6至IE9全系列版本

二、Windows平台签名认证漏洞

安全公告:MS12-024;知识库编号:KB2653956;级别:高危

补丁描述:本补丁修复了Windows中存在的一个秘密报告的安全漏洞,当存在漏洞的用户运行一个精心构造的程序时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

影响系统:Windows全平台

三、.NET Framework远程代码执行漏洞

安全公告:MS12-025;知识库编号:KB2671605;级别:高危

补丁描述:本补丁修复了.NET Framework中存在的一个秘密报告的安全漏洞,当存在漏洞的用户访问一个精心构造的恶意页面时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

影响软件:除.NET Framework 3.0 SP2和.NET Framework 3.5 SP1外其他版本

四、微软Forefront Unified Access Gateway (UAG) 信息泄漏漏洞

安全公告:MS12-026;知识库编号:KB2663860;级别:重要

补丁描述:本补丁修复了微软Forefront Unified Access Gateway (UAG) 中存在的两个秘密报告的安全漏洞,当攻击者发送一个精心构造的请求给UAG服务器时,可能引发信息泄漏。

影响软件:UAG 2010 SP1

五、Window通用控件远程代码执行漏洞

安全公告:MS12-027;知识库编号:KB2664258;级别:高危

补丁描述:本补丁修复了Windows通用组件中存在的一处已经被公开披露的安全漏洞,当存在漏洞的用户访问一个精心构造的恶意网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

六、Office远程代码执行漏洞

安全公告:MS12-028;知识库编号:KB2639185;级别:高危

补丁描述:本补丁修复了微软Office和微软Works中存在的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的Works文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

影响软件:Office 2007 SP2/Works 9/Works 6-9文件转换器

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13