查看: 4272|回复: 13
收起左侧

[资讯] MSIE远程执行代码漏洞的相关信息 (CVE-2014-1776)

[复制链接]
尘梦幽然
发表于 2014-5-2 10:26:49 | 显示全部楼层 |阅读模式
本帖最后由 尘梦幽然 于 2014-5-2 10:58 编辑

此文章提供的信息是有关 Internet Explorer 中可能允许远程执行代码的漏洞。

Microsoft 已在 2014 年 4 月 26 日公布了有关在 Windows XP 或以上版本上执行的 Internet Explorer (IE) 6、7、8、9、10 和 11 版中新发现 Bug 的详细信息。该 Bug 更为专业的称呼是漏洞,可能会让攻击者在用户未知的情况下在其电脑中插入和执行恶意的代码。

Microsoft 已经发布有关该漏洞的安全通报:Microsoft 安全通报 2963983。此漏洞一般可通过标识符识别:CVS-2014-1776。您可以在 Operation Clandestine Fox 之类的媒体上查看相关的参考资料。

我该怎么办?
  • 对于试图利用此 Bug (漏洞) 进行的攻击,运行诺顿安全产品的诺顿客户已经受到保护。提供此防护的诺顿产品包括:

    • Norton AntiVirus
    • 适用于 Mac 的 Norton AntiVirus
    • Norton Internet Security
    • 适用于 Mac 的 Norton Internet Security
    • Norton 360

    您必须拥有当前的诺顿订购以及最新的病毒定义和特征,才能收到此防护。要了解您的诺顿订购状态,请参阅我的电脑是否受到保护?
    诺顿防护是利用防病毒和入侵防护引擎,通过以下特征更新提供此防护:


其他防护措施
  • Windows 修补程序一经推出请立即应用。
    据闻 Microsofte 已在开发修补程序,以修复在支持的操作系统上运行 Internet Explorer 时的 Bug。该修补程序将使用 Microsoft 平常的 Windows 更新程序推送到支持的操作系统。
    如果您仍然使用 Windows XP 并且是诺顿的用户,仍可受到保护。不过,我们还是建议您尽快升级到较新版本的 Windows,以策安全。您的现有诺顿订购可以迁移到新的操作系统或电脑。更多信息,请参阅将您的诺顿产品迁移到新版本的 Windows
  • 运行 Microsoft Enhanced Mitigation Experience Toolkit
    Microsoft 已经发布 Enhanced Mitigation Experience Toolkit (EMET) 4.1 和以上版本,这可弥补 Internet Explorer 的这个漏洞并且支持 Windows XP。更多信息,请参阅 增强的缓解体验工具包
  • 考虑暂时切换到其他浏览器。
    在 Microsoft 发布修复此漏洞的修补程序之前,您最好考虑切换到其他 Web 浏览器,以做为额外的防护措施。
  • 如果您是高级的 Windows 用户,请查看额外的 Microsoft 解决方法。
    Microsoft 安全通报 2963983 还包含其他技术缓解措施的列表,可减少电脑被利用此漏洞受到攻击的机会。不过,对于大多数的用户来说,诺顿产品所提供的防护应该足够。



北京时间5月2日凌晨,微软已经推出了针对此漏洞的补丁KB2964358,KB2964444
zmzcy
发表于 2014-5-2 11:22:00 | 显示全部楼层
铁壳是什么时候发布的定义?
尘梦幽然
 楼主| 发表于 2014-5-2 11:58:08 | 显示全部楼层

RE: MSIE远程执行代码漏洞的相关信息 (CVE-2014-1776)

zmzcy 发表于 2014-5-2 11:22
铁壳是什么时候发布的定义?

病毒定义是26日,IPS定义没有标时间。
这个公告是4月30日发布中文版本的。

评分

参与人数 1人气 +1 收起 理由
zmzcy + 1 感谢解答: )

查看全部评分

黑鹰99
发表于 2014-5-2 12:07:21 | 显示全部楼层
KB2964358这个刚刚装上,KB2964444这个怎么没见着呢
尘梦幽然
 楼主| 发表于 2014-5-2 12:15:39 | 显示全部楼层

RE: MSIE远程执行代码漏洞的相关信息 (CVE-2014-1776)

本帖最后由 尘梦幽然 于 2014-5-2 12:42 编辑
黑鹰99 发表于 2014-5-2 12:07
KB2964358这个刚刚装上,KB2964444这个怎么没见着呢

看9楼
黑鹰99
发表于 2014-5-2 12:21:28 | 显示全部楼层

我的就是win7x64系统啊!还有一个是kb2952664,又更新了两遍也没搜着kb2964444
尘梦幽然
 楼主| 发表于 2014-5-2 12:24:07 | 显示全部楼层

RE: MSIE远程执行代码漏洞的相关信息 (CVE-2014-1776)

黑鹰99 发表于 2014-5-2 12:21
我的就是win7x64系统啊!还有一个是kb2952664,又更新了两遍也没搜着kb2964444

百度一下你就知道,真的是。
你说的那个是兼容性补丁
黑鹰99
发表于 2014-5-2 12:31:27 | 显示全部楼层
尘梦幽然 发表于 2014-5-2 12:24
百度一下你就知道,真的是。
你说的那个是兼容性补丁

刚刚看到资讯区也在讨论这个问题,一会慢慢研究一下是怎么回事
驭龙
发表于 2014-5-2 12:35:43 | 显示全部楼层
本帖最后由 驭龙 于 2014-5-2 12:43 编辑
黑鹰99 发表于 2014-5-2 12:21
我的就是win7x64系统啊!还有一个是kb2952664,又更新了两遍也没搜着kb2964444


关于2964444是在不支持http://support.microsoft.com/kb/2964358这个补丁的系统上安装的

详见http://support.microsoft.com/kb/2964358

评分

参与人数 1人气 +1 收起 理由
尘梦幽然 + 1 感谢解答: )

查看全部评分

黑鹰99
发表于 2014-5-2 12:44:35 | 显示全部楼层
驭龙 发表于 2014-5-2 12:35
微软官方并没有发布那个什么4444的补丁,以后不知道,反正截至目前2014年5月2日 12:35:11,没有这个补丁 ...

坛兄说的对!64位系统自动更新的话就一个kb2964358;又看了看这个http://news.mydrivers.com/1/302/302893.htm;好像是为win7系统ie11没有安装KB2929437,win8.1系统没有安装KB2919355,做的一个离线更新包吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 21:23 , Processed in 0.138292 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表