始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

打开Office文件或中木马 金山卫士推微软8月补丁

发布时间:  2012/8/15 15:11:51
微软在今天凌晨发布8月份例行安全更新,金山卫士已第一时间升级漏洞信息。本次更新涉及 9 个安全公告, 4 个修复Windows 漏洞,1 个修复 IE漏洞,4 个修复Office 漏洞以及微软公共组件漏洞,其中涉及Visio 2010的安全漏洞为高危等级。
金山毒霸安全专家指出,有两个高危漏洞对网民威胁较大:攻击者利用Microsoft Visio中的安全漏洞制造出特殊的Visio文档(扩展名.VSD),被攻击者双击打开就可能执行内嵌的木马。
另一个高危的Office公共组件漏洞也有同样的性质,双击攻击者蓄意构造的Office文档时,会执行内嵌的木马。金山毒霸安全专家建议网民不要轻易打开来历不明的Office文件。
微软本月还另外几个重要级别的安全漏洞,其中与IE有关的安全漏洞可能导致网页挂马攻击。金山毒霸安全专家指出,事实上,现在网页挂马已经很难做到不卡、不弹、不崩溃的打开网页即中毒。这得益于浏览器自身安全性的提升以及浏览器安全防护工具的普及,曾经严重威胁电脑安全的网页挂马攻击已让位于钓鱼网站欺骗下载来传播病毒。
利用系统安全漏洞发起攻击,是黑客实施远程攻击的第一通道,在安全漏洞被修补之前,其他防御方案只能是权宜之计。最可靠的解决方案是及时安装系统补丁,金山卫士已第一时间发布更新,请网友在看到金山卫士的漏洞提示信息后,点击一键修复快速安装补丁。
1. Internet Explorer的累积性安全更新
安全公告:MS12-052
知识库编号:KB2722913
级别:重要
描述:此安全更新可解决一个公开披露和十二个秘密报告的漏洞。如果用户使用Internet Explorer查看特制网页,最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得当前用户相同的用户权限。其帐户被配置为拥有较少系统用户权限的用户可以使用管理用户权限的用户比操作的影响较小。
影响系统:XPSP3;vistaSP2;vista_64SP2;2003SP2;win7_32SP0SP1;win7_64SP0SP1
2. 在远程桌面中的漏洞可能允许远程执行代码
安全公告:MS12-053
知识库编号:KB2723135
级别:重要
描述:此安全更新可解决一个秘密报告的漏洞在远程桌面协议。如果攻击者向受影响系统发送特制的RDP包的序列,该漏洞可能允许远程执行代码。默认情况下,远程桌面协议(RDP)未启用任何Windows操作系统上。系统没有启用RDP的是没有风险。
影响系统:XPSP3
3. Windows网络组件中的漏洞可能允许远程执行代码
安全公告:MS12-054
知识库编号:KB2705219KB2712808
级别:重要
描述:此安全更新可解决Microsoft Windows中四个秘密报告的漏洞。这些漏洞中最严重的可能允许远程执行代码,如果攻击者发送特制响应在Windows后台打印程序请求。防火墙最佳做法和标准的默认防火墙配置有助于保护网络免受从企业外部发起的攻击。
影响系统:XPSP3;vistaSP2;vista_64SP2;2003SP2;win7_32SP0SP1;win7_64SP0SP1
4. Windows内核模式驱动程序中的漏洞可能允许特权提升
安全公告:MS12-055
知识库编号:KB2731847
级别:重要
描述:此安全更新可消除一个公开披露,一个私下报告 Microsoft Windows 中的漏洞。如果一个攻击者登录到系统并运行一个巧尽心思构建的应用程序的漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据,并能够在本地登录来利用此漏洞。
影响系统:XPSP3;vistaSP2;vista_64SP2;2003SP2;win7_32SP0SP1;win7_64SP0SP1
5. Microsoft Office中的漏洞可能允许远程执行代码
安全公告:MS12-057
知识库编号:KB2596615KB2596754KB2553260KB2589322
级别:重要
描述:2007 Microsoft Office system2010 Microsoft Office system 中存在一个安全漏洞,当打开经过恶意修改的文件时,该漏洞有可能使任意代码得以运行。此更新可以消除该漏洞。
影响系统:office2007sp2;office2010sp1
6. Microsoft Visio中的漏洞可能允许远程执行代码
安全公告:MS12-059
知识库编号:KB597171KB2598287
级别:严重
描述:此安全更新解决了Microsoft Office中一个秘密报告的漏洞。如果用户打开特制的Visio文件,则该漏洞可能允许远程执行代码。
影响系统:Microsoft Visio 2010sp1
7. Windows公共控件中的漏洞可能允许远程执行代码
安全公告:MS12-060
知识库编号:KB2687323KB2687441KB2597986
级别:严重
描述:此安全更新可解决一个秘密报告的漏洞在Windows通用控件。如果用户访问一个包含旨在利用此漏洞的特制内容的网站,该漏洞可能允许远程执行代码
影响系统:office2003sp3;office2007sp2;office2007sp3;office2010sp1
 

本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线