阅读更多

0顶
0踩

操作系统

转载新闻 Windows 8 迎来首个例行安全更新

2012-11-14 16:29 by 副主编 MnouW 评论(0) 有3218人浏览
11月14日消息,微软在今天凌晨发布11月份例行安全更新,本次例行升级发布6个安全更新(其中4个漏洞为严重级别),漏洞影响Windows、IE浏览器、.net框架、Excle及IIS服务器。上月末刚刚正式发布的Windows 8也未能幸免。

有关Internet Explorer 的安全漏洞可以被用来实现网页挂马攻击:当用户使用未修补漏洞的 Internet Explorer 查看特制网页时,漏洞被触发可能允许远程执行任意程序,成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。简单说,攻击者可制造网页,点击链接访问就会令计算机成黑客控制肉鸡。

金山毒霸安全专家建议用户立即使用金山卫士或Windows Update修复漏洞,及时预防可能到来的黑客攻击。经验表明,一些高危漏洞会很快被攻击者利用,网民修复漏洞拖延的时间越久,攻击者的机会越多。

附:微软发布的11月份补丁信息(仅列出与个人电脑密切相关的部分,更多漏洞信息,请参考微软十一月安全公告摘要

1、Internet Explorer的累积性安全更新

安全公告:MS12-071

知识库编号:KB2761451

级别:严重

描述:如果用户使用Internet Explorer查看特制网页,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获取当前用户相同的用户权限。

影响系统:ie9 (vista_32(sp2);vista_64(sp2);win7_32(SP0、SP1);win7_64(SP0、SP1))

2、Windows Shell中的漏洞可能允许远程执行代码

安全公告:MS12-072

知识库编号:KB2727528

级别:重要

描述:如果用户浏览到一个特制的公文包在Windows资源管理器中的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以运行任意代码为当前用户。如果当前用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。攻击者可随后安装程序,查看,更改或删除数据,或者创建拥有完全用户权限的新帐户。

影响系统:win xp(sp3);win 2003(sp2);vista_32(sp2);vista_64(sp2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32;win8_64

3、Windows内核模式驱动程序中的漏洞可能允许远程执行代码

安全公告:MS12-075

知识库编号:KB2761226

级别:严重

描述:如果用户打开特制文件或访问一个恶意网页嵌入TrueType字体文件。攻击者必须说服用户访问该网站,通常是通过让用户单击的链接在一封电子邮件,带他们到攻击者的网站。

影响系统:win xp(sp3);win 2003(sp2);vista_32(sp2);vista_64(sp2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32;win8_64

4、在Microsoft Excel中的漏洞可能允许远程执行代码

安全公告:MS12-076

知识库编号:KB2687481 、KB2687307 、KB2597126 、KB2687311

级别:重要

描述:如果用户打开特制的Excel文件与受影响的Microsoft Excel版本。成功利用此漏洞的攻击者可以获取当前用户相同的用户权限。

影响系统:office2003、office2007、office2010_sp1(32\64)

5、NET Framework中的漏洞可能允许远程执行代码

安全公告:MS12-074

知识库编号:2698035、2698023、2729450、2737019、2698032、2729450、2729449、2698023、2729453、2729460、2737083、2729451、2729452、2729462、2737084、2756872

级别:严重

描述:此安全更新可消除五个秘密报告的漏洞.NET Framework的。其中最严重的漏洞可能允许远程执行代码,如果攻击者说服目标系统的用户使用一个恶意的代理自动配置文件,然后注入到当前正在运行的应用程序的代码。

影响系统:win xp(sp3);win 2003(sp2);vista_32(sp2);vista_64(sp2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32;win8_64

6、Microsoft Internet信息服务(IIS)中的漏洞可能允许信息泄露

安全公告:MS12-073

知识库编号:2716513、2719033

级别:中等

描述:此安全更新解决了一个公开披露的漏洞和一个秘密报告的漏洞,在Microsoft Internet信息服务(IIS)。如果攻击者将特制的FTP命令到服务器,更严重的漏洞可能允许信息泄露。

影响系统:win xp(sp3);win 2003(sp2);vista_32(sp2);vista_64(sp2);win7_32(SP0、SP1);win7_64(SP0、SP1)
来自: 腾讯科技
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Java后台防止客户端重复请求、提交表单实现原理

    主要介绍了Java后台防止客户端重复请求、提交表单实现原理,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下

  • php后台接受表单的代码,html表单提交php接收

    怎样在php页面接收html页面提交过来的值爱情不是避难所,想进去避难的话,是会被赶出来的。接受POST请分享用$_POST['表单name的值'] 接受GET请分享用$_GET['表单name的值'] 接受所有...PHP怎么获取表单提交的数据啊...

  • 后台填充pdf数据后并下载 的实现

    先对pdf进行特殊处理,设置“表单”,再通过程序获取pdf的表单,进行遍历表单进行填充。 具体步骤: 步骤一:确认合同内容并转换成PDF 客户根据自身业务要求确认合同内容,在合同中需要填入参数的地方空出足够的...

  • 静态pdf表单与交互式pdf表单的介绍

    PDF表单分为两大类: 静态PDF表单和交互式PDF表单. 所谓静态 PDF表单就是没有任何交互元素的传统 PDF文档。这种表单是由文本、点、线和图形等静态元素组成的。像产品说明书,上市公司公告, 武侠小说PDF扫描版等一类的...

  • 前端发送数据到后台servlet打印pdf与word文档

    前端需要使用表单提交数据,后端便可以直接通过读写流写入pdf与word模板。完成文件的下载,jquery ajax发送的数据经后端接收后不能调用保存方法,无法下载。使用表单提交代码如下: 前台js: //封装提交数据的方法 ...

  • springboot接收多对象_springboot 提交表单和图片,后台对象接收

    springboot 提交表单和图片,后台对象接收2018-09-21 10:53:12作者:MangoCool来源:MangoCool简述:springboot项目中,前端表单提交数据,其中包括图片,后台以对象一并接收,然后直接入库,就这么简单的需求。...

  • AJAX异步提交表单(表单数据有文件流、字符串)

    通过$('#postForm').serialize()可以对form表单进行序列化,从而将form表单中的所有参数传递到服务端。 但是上述方式,只能传递一般的参数,上传文件的文件流是无法被序列化并传递的 不过如今主流浏览器都开始支持...

  • 纯前端生成pdf----js动态获取后台数据生成pdf

    纯前端导出pdf js动态数据渲染pdf 动态数据生成pdf 动态数据生成页面pdf js动态生成页面pdf 预览pdf

  • html表单存储功能,纯前端实现保存表单数据功能

    本文作者:IMWeb zzbozheng未经同意,禁止转载最近在用管理后台配置数据时,发现辛辛苦苦配置好的表单无缘无故地被覆盖,之后了解到由于我们都是在同一台开发机上做开发,难免会遇到其他同学做数据变更时覆盖掉自己...

  • java导出pdf格式_Java导出Pdf格式表单

    前言作为开发人员,工作中难免会遇到复杂表单的导出,接下来...利用Excel制作出上述表单,设置好字体、行高、列宽等,如下:第二步:按照给定模板做好Excel表单后,删除需要后期填充的数据第三步:打开Adobe Acro...

  • java后台,利用Abobe Acrobat DC生成模板生成表单动态pdf

    1.利用word生成一个文档转成pdf 说明:转换成pdf格式 1.Abobe Acrobat DC图解 利用Abobe Acrobat DC打开pdf 步骤:文件 ---->创建------>创建表单----->选择文件(你转换成pdf文件) 图解 这里是所要增加...

  • layui 表格加入表单元素,取行数据值传到后台问题

    有一个需求,想在动态数据表格中加入表单元素,如开关和单选按钮 要求:点击按钮,立即将结果发送给后台进行值得修改,之后刷新页面显示修改后的结果: 先说答案,参考这个来写: 2. 官方示例 代...

  • PDF表单域的填充

    讲到PDF表单,我们首先需要认识Adobe定义的PDF表单有哪些。

  • 前台Form表单上传文件到后台,html+js(包括文件选择按钮和上传按钮)

    前台略显粗糙,一个文件上传的input框,一个提交按钮 <form id="attachments1" enctype="multipart/form-data" class="form-horizontal" novalidate="novalidate"> <div class='form-body'> ...

  • OA后台设置 EIP后台设置 EIP操作流程 IT-致远OA后台设置 .pdf

    7、操作设置,是用来设定不同操作类型对表单内容是否有修改的权限等。 8、条件设置,是用来根据设置的条件走那条分支,或是否可通过。 9、节点权限设置一般默认选择“协同”即可,有预算并需要回写的请注意需要核定...

  • php 模拟表单提交文件_php使用curl模拟浏览器表单上传文件或者图片的方法

    前言在浏览器使用html中的input框我们可以实现文件的上传,表单元素选用 控件,form 表单需要设置 enctype="multipart/form-data" 属性。比如:总有一些时候,我们需要在后台直接上传文件而不是用浏览器进行前端上传...

  • 一、PHP基础——表单传值、上传文件

    表单传值即浏览器通过表单元素将用户的选择或者输入的数据提交给后台服务器语言。 为什么使用表单传值? 动态网站(Web2.0)的特点就是后台根据用户的需求定制数据,所谓的“需求”就是用户通过当前的选择或者输入...

  • 交互式PDF表单在ADS服务器端的生成

    ADS产品全称是Adobe Document Service, 它是一个模块,主要作用是能够让加载了它的应用服务器轻而易举的生成完全兼容Adobe Acrobat以及Reader的交互式PDF表单。 从上面的图可以看出,要想通过ADS应用服务器生成交互...

  • itext文本域自动换行_Java 导出 Pdf 格式表单

    前言作为开发人员,工作中难免会遇到复杂表单的导出,接下来...利用Excel制作出上述表单,设置好字体、行高、列宽等,如下:第二步:按照给定模板做好Excel表单后,删除需要后期填充的数据第三步:打开Adobe Acro...

  • 基于springboot大学生就业信息管理系统源码数据库文档.zip

    基于springboot大学生就业信息管理系统源码数据库文档.zip

Global site tag (gtag.js) - Google Analytics