查看: 3884|回复: 4
收起左侧

[金山] 微软发布“沙虫”高危漏洞补丁 金山毒霸同步更新

[复制链接]
cfans
发表于 2014-10-15 11:18:44 | 显示全部楼层 |阅读模式
       微软按照惯例于10月15日(北京时间)发布例行月度安全更新,本次更新涉及9个公告,以修复 W i n d o w s 、IE浏览器、Office 和微软开发工具中的高危漏洞,被俄罗斯黑客用来攻击北约、乌克兰的“沙虫”(SandWorm)漏洞也于今日被修复。金山卫士、金山毒霸已同步更新补丁库,金山毒霸安全专家建议所有用户尽快升级修补。

图1 金山提醒安装10月安全更新(KB3000869为沙虫漏洞)


       2014年10月发布的安全更新中,IE浏览器的安全漏洞、.net框架漏洞及 W i n d o w s 模式内核驱动程序漏洞被评为严重级别,这些严重级别的漏洞可以被攻击者利用发起远程攻击进而获得完全的系统控制权。

       来自国外安全机构的消息:一个名为“沙虫”的俄罗斯黑客组织攻击了北约、乌克兰ZF组织以及美国学术机构等目标,“沙虫”使用的W i n d o w s OLE远程代码执行漏洞(CVE-2014-4114)程序已在网上传播。

       打开黑客利用“沙虫”(SandWorm)漏洞特殊构造的PowerPoint文档(扩展名.pps),就可能导致计算机被黑客控制。黑客可以取得和当前用户相同的权限,由于大部分网民用管理员权限操作,因而黑客实际可以获得系统的完全控制权。微软发布的编号为KB3000869的安全更新修复了“沙虫”漏洞。

图2 俄罗斯黑客构造的攻击文档(PPS文件)


金山毒霸安全专家建议用户尽快使用金山毒霸、金山卫士或者W i n d o w s Update修补系统漏洞。未安装漏洞的网民,建议不要轻易双击来历不明的演示文稿。

附:微软10月安全漏洞列表。
更多信息,可参考微软官方网站发布的2014年10月安全公告摘要:https://technet.microsoft.com/library/security/ms14-oct

1、InternetExplorer累积安全更新
安全公告:MS14-056
知识库编号:KB2987107
级别:严重
描述:此安全更新可解决InternetExplorer中的14秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。
影响系统:2003(SP2);vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

2、内核模式驱动程序中可能允许远程执行代码漏洞
安全公告:MS14-058
知识库编号:KB3000061
级别:严重
描述:此安全更新可解决MicrosoftW i n d o w s中两个秘密报告的漏洞。更严重的漏洞可能允许特权执行远程代码的提升,如果攻击者说服用户用户打开特制文件或访问不受信任的网站,包含嵌入的TrueType fontsruns受影响的系统上特制的应用程序。但是,攻击者无法强制用户执行这些操作。相反,攻击者必须说服用户这样做,方法通常是让用户单击电子邮件或Instant Messenger消息中的链接。
影响系统:2003(SP2);vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

3、在W i n d o w s OLE中的漏洞可能允许远程执行代码
安全公告:MS14-060
知识库编号:KB3000869
级别:重要
描述:此安全更新解决了Microsoft W i n d o w s中一个秘密报告的漏洞。如果用户打开包含特制OLE对象在Microsoft Office文件,该漏洞可能允许远程执行代码。成功利用此漏洞谁攻击者可以在当前用户的上下文中执行任意代码。如果当前用户登录使用管理用户权限登录,攻击者可随后安装程序;查看,更改或删除数据;或者创建新帐户拥有完全用户权限。
影响系统:Vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

4、在MicrosoftWord和Office Web应用程序中的漏洞可能允许远程执行代码
安全公告:MS14-061
知识库编号:KB2883013
级别:重要
描述:此安全更新可解决MicrosoftOffice中一个秘密报告的漏洞。如果攻击者诱使用户打开特制的Microsoft Word文件,该漏洞可能允许远程执行代码。
影响系统:Microsoft Office2010 SP1,Microsoft Office 2010 SP2

5、消息队列服务中的漏洞可能允许特权提升
安全公告:MS14-062
知识库编号:KB2993254
级别:重要
描述:此安全更新解决了Microsoft W i n d o w s中一个公开披露的漏洞。如果攻击者发送了特制的输入/输出控制(IOCTL)请求消息队列服务,可能允许特权提升。成功利用此漏洞可能导致受影响系统的完全访问权限。
影响系统:2003(SP2)

6、FAT32磁盘分区的驱动程序中可能允许特权提升
安全公告:MS14-063
知识库编号:KB2993254
级别:重要
描述:此安全更新解决了Microsoft W i n d o w s中一个秘密报告的漏洞。特权提升漏洞存在于使用FAT32磁盘分区中的W i n d o w s FASTFAT系统驱动程序交互方式中。如果攻击者成功利用此漏洞可以提升权限执行任意代码。
影响系统:2003(SP2);Vista_32/64(SP2)

7、Adobe FlashPlayer 安全更新
安全公告:无
知识库编号:KB660030
级别:重要
描述:修复Flash Player15.0.0.189或更早版本中的漏洞
影响系统:XP(SP3);vista_32/64(SP2);2003(SP2);win7_32/64(SP1)

8、Adobe FlashPlayer在IE中的漏洞更新
安全公告:无
知识库编号:KB3001237
级别:重要
描述:此更新解决了Adobe安全公告APSB14 -22中描述的漏洞。
影响系统:win8_32/64(SP0);win8.1_32/64(SP0)

9、恶意软件删除工具
安全公告:无
知识库编号:KB890830-v77
级别:重要
描述:此工具可以检查您的计算机是否受到特殊流行恶意软件(包括 Blaster、Sasser 和 Mydoom)的感染,并在找到感染时帮助将其删除。
影响系统:2003(SP2);vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0)。

评分

参与人数 1经验 +5 收起 理由
cslgpl + 5 感谢提供分享

查看全部评分

skyboybone
发表于 2014-10-15 11:28:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfans
 楼主| 发表于 2014-10-15 11:31:16 | 显示全部楼层

沙虫漏洞的补丁是 KB3000869
影子2014
发表于 2014-10-15 18:11:22 | 显示全部楼层
我怎么更新了13个补丁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
白露为霜
发表于 2014-10-23 20:36:42 来自手机 | 显示全部楼层
360没有啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 06:52 , Processed in 0.141395 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表