实时滚动新闻

"Duqu病毒"补丁延期 微软推荐杀软严防高危漏洞

2011-11-09 10:48    中国新闻网        

  中新网11月9日电  北京时间今天凌晨,微软月度安全更新发布4款补丁,但并未修复正在被“Duqu病毒”攻击的Windows内核漏洞(CVE-2011-3402)。目前,微软官网推荐了能够防御该漏洞攻击的安全软件名单,全球共二十二家厂商入围,包括中国的360安全中心、江民、安天、启明星辰以及联想网御五家厂商,这也是微软首次为防御某个漏洞而推荐安全软件。

  据悉,微软官网最早在上周发布了“Duqu病毒”漏洞警报,并将漏洞信息通报给MAPP(微软主动防护计划)合作伙伴,促进主流安全软件升级漏洞防护措施。另外,微软还针对该漏洞发布了一个临时补丁,以禁用特定系统功能的方式暂时屏蔽漏洞,但需要用户访问微软官网下载使用。

  值得关注的是,此次微软启动了一项“MAPP率先防护试点计划”(Pilot of the MAPP initiative),即在其官网推荐可防御漏洞攻击的安全产品,分为“48小时内响应”和“96小时内响应”两档。国内网民常用的360安全卫士是最快拦截“Duqu病毒”漏洞攻击的产品之一,48小时内实现了漏洞防御方案的研发、测试及上线全过程。

  安全机构研究表明,“Duqu病毒”主要以Word等办公文档作为病毒载体,又被称为“超级工厂变种Ⅱ”。当用户打开嵌入恶意字体文件的Word文档时,Duqu的恶意代码会利用Windows内核漏洞以系统最高权限运行,再安装间谍软件窃取受害电脑私密资料。

  另据微软安全公告,本月发布的4款补丁修复了Windows系统及软件的多处漏洞,Windows用户安装补丁后可确保这些漏洞不会被病毒攻击。对于已经遭到“Duqu病毒”攻击的Windows内核漏洞,微软安全响应中心于上周已启动修复流程,但尚未通报发布正式补丁的确切时间。

  鉴于Word办公文档应用极为普遍,360安全专家建议:在微软彻底修复“Duqu病毒”漏洞之前,网民应下载使用具备该漏洞防护能力的安全软件,预防“Duqu病毒”或其它木马病毒通过办公文档传播。

  附一:微软官网推荐全球防御“Duqu病毒”漏洞的安全厂商列表

  链接:technet.microsoft.com/en-us/security/advisorymapp

  附二:微软11月补丁修复的高危及重要级别漏洞信息(MS11-084为“中等”级别漏洞)

  1、TCP/IP驱动程序远程代码执行漏洞

  安全公告:MS11-083;知识库编号:KB2588516;级别:高危

  描述:本补丁修复了Windows的TCP/IP驱动程序中存在的一处秘密报告的安全漏洞,攻击者可能发送一系列精心构造的UDP数据包到存在漏洞电脑上的端口,并引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响系统:Windows Vista/2008/Win7/2008 R2

  2、Windows Mail和Meeting Space远程代码执行漏洞

  安全公告:MS11-085;知识库编号:KB2620704;级别:重要

  描述:本补丁修复了Windows Mail和Windows Meeting Space中存在的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的.eml或.wcinv文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响系统:Windows Vista/2008/Win7/2008 R2

  3、Windows活动目录权限提升漏洞

  安全公告:MS11-086;知识库编号:KB2630837;级别:重要

  描述:本补丁修复了活动目录、活动目录应用模式(ADAM)和轻型活动目录访问协议(AD LDS)中存在的一处秘密报告的安全漏洞,攻击者可能利用此漏洞提升权限,进一步入侵系统

  影响系统:Windows XP/2003/VISTA/Win7/2008/2008 R2

赞助商链接
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 密码: 验证码:

新 闻

推荐排行热点
  1. 1小米估值遭质疑 雷军放言要进财富500强
  2. 2百度诉360搜索抄袭百度站长平台 索赔50万元
  3. 3iPhone5丢失异地现身 苹果售后疑成"销赃
  4. 4垂直B2C艰难:动荡不断 依托京东天猫受挤压
  5. 5财经观察:电商为何主动要求被征税?
  6. 6乐视网称夏普“自作多情” 信披遭质疑
  7. 7福布斯:不思进取将让苹果重温当年PC市场悲剧
  8. 8电商立法列入日程:工商总局召集12企业摸底
  9. 9工商总局:《电子商务法》已列入立法日程
  10. 10奥巴马机密手机曝光 造价1800万美元百毒不侵
  1. 1苹果官网发布致歉信 将调整中国售后政策
  2. 2苹果股价无视央视315报道 周五逆市收涨2.58%
  3. 3罗永浩发布锤子ROM和iOS对比截图 称苹果不好
  4. 4如何打破苹果谷歌在移动OS市场的垄断?
  5. 5新华网:中国消费者如何对苹果傲慢说“不”?
  6. 6乐视网称夏普“自作多情” 信披遭质疑
  7. 7小米估值遭质疑 雷军放言要进财富500强
  8. 8浙江工商局:手机不合格率达75% 存在爆炸隐患
  9. 9三大电信运营商对微信收费涉嫌双重收费
  10. 10巨人回应央视网络诈骗报道:我们也是受害者
  1. 1福克斯1.8MT加速抖动 厂家否认“问题半轴”
  2. 2去哪儿网退票不透明 退款流程模糊
  3. 3纽曼N2手机虚假宣传 消费者要求退款
  4. 4松下空调外机抖动噪音问题5次咨询售后 近三月
  5. 5河北霸州农机配件盲目生产 农户损失严重
  6. 6中铁二十三局承建隧道被曝石棉瓦堵塞空洞
  7. 7中国质量万里行2013年4月投诉报告
  8. 8魅族回复手机问题 消费仍存质疑
  9. 9长安CS35再次乳化 车主要求装回外置分离器
  10. 10一汽丰田卡罗拉异响严重
中国质量万里行 | 联系我们 | 网站地图 | 广告服务 | 服务声明 | 招聘信息
Copyright © 2002 - 2013 京ICP备13012862号