Microsoft修复了积极攻击IE缺陷和50个其他漏洞
Dell Plus EMC有一个名称:戴尔技术
NCSC呼吁英国关于网络安全合作
伊朗订单消息传递应用程序存储国内用户的数据
Oracle Q3 2016-17结果:云收入上升,总体增长2%
机器人税对于澳大利亚不可行
谷歌希望所有的Android手机都像Nexus
RSAC17:RSA CTO表示,Infosec Pers必须帮助创建业务驱动的安全性
区块链可以将投资银行基础设施成本降低30%
Singtel开始于2017年第三季度开始消费物联网试验
Slack从Pinterest聘请了新的工程首席
Lululemon转向数字转换,以支持消费者社区
基于云的合同在2016年占IT外包合同的三分之一
专家警告,反千禧一年招聘立场将扩大网络安全技能差距
审计员发现,苏格兰警察的I6项目因丧失信任和分歧而失败
政府工业战略提出了170万英镑的技术机构投资,以提高干期技能
instagram被10岁的芬兰·尼吉 - Facebook支付10,000美元
HMRC抨击“不准确”和“不可靠”的IR35在线评估工具
Wayfirt需要增强现实,项目探戈到企业
新加坡落地宠物和水独立的道路
谷歌的Android Wear的更大的更新将使健身跟踪更容易
CIO是关于区块链的兴起的?
为什么谷歌的Waze骑手应用程序将迎来“朋友经济”
在俄克拉荷马州登陆后,太阳脉冲2眼睛纽约
谷歌,优步,福特驱动器自驾驾驶汽车集团与沃尔沃和Lyft
CIO采访:亚历山德拉雷韦伦特利德,Tieto
在Blaze之后,世界上最大的太阳能电厂离线长达三周
开放式无线标准可以节省智能城市30%的技术成本
AWS准备通过签署云行为准则来准备GDPR准备
回头!Microsoft的Windows 10 App,KB 3035583,重新出现
GCHQ首席说,英国需要更多的网络安全妇女
阿布扎比金融监管机构与新加坡中央银行的金融金融协议
pwned:6500万Tumblr账户,从剥夺4000万,来自MySpace的3.6亿
物联网安全正在获得自己的崩溃测试
Opera提供iPhone用户免费VPN,附加弦
RACKSPACE在2017年第三季度推出对Google Cloud平台的托管服务支持
国家网络安全中心正式开放业务
谷歌在Chrome用户的大多数网站上默认阻止Flash
CityFibre和伽玛罢工长途暗纤维交易
Mark Zuckerberg以2亿美元的价格为$ 2bn盗窃索赔案
研究仅揭示了6个司机只有1个想要完全自治车辆
人工智能将通过锐化人类思维提高生产力
CIO采访:Simon McCalla,Nominet
案例分析:澳大利亚的Salmat才能在获得这种技术的品味之后
奥巴马代理机构在VHS N Firem中的电话公司失败了
美国将为雅虎违规的四名黑客充电
政府重申产业战略计划的宽带资金
危险的7-Zip缺陷将许多其他软件产品处于危险之中
学习表演,英国公司对英国公司的网络弹性几乎没有变化
Euroclear使用Algosec自动化防火墙规则管理
您的位置:首页 >科技 > 消费电子 >

Microsoft修复了积极攻击IE缺陷和50个其他漏洞

2021-07-03 09:44:21 [来源]:

Microsoft发布了51个漏洞的修补程序周二,包括一个影响Internet Explorer的一个,即黑客已利用针对韩国的组织的有针对性的攻击。

Microsoft补丁是在16个安全公告中介绍的,八个评分至关重要,八个重要。受影响的产品包括Windows,Internet Explorer,Microsoft Edge,Office和Microsoft .NET Framework。

在IE和边缘安全公告中包含的补丁,MS16-051和MS16-052是最重要的,并且应该优先考虑,因为用户可以在用户访问特制网页时妥协计算机。

积极开发的IE漏洞被追踪为CVE-2016-0189,并由Symantec的安全研究人员向微软报告。据他们说,在韩国的网站上发现了它的利用,可能用于矛网络钓鱼或喷壶攻击。

用户应该尽快修补这个缺陷,因为没有保证爆炸只在韩国使用,即使它只有时间,直到它被使用更广泛。

所有关键公告都应优先考虑,但管理员可能会根据其网络配置,也希望立即关注Microsoft评级只有重要性。

根据Tripwire的研究人员,一个这样的公告是MS16-061,其中包括在处理RPC请求时具有特权升级漏洞(CVE-2016-0178)的补丁。

“虽然Microsoft Rates CVE-2016-0178不太可能被剥削,但滥用这一个是巨大的潜力,”Tripwire Security Chineser Craig Young通过电子邮件表示。“默认情况下,Windows防火墙未公开此服务,在网络运营商将打开访问权限的情况下,允许管理工具运行并启用关键网络功能的许多实例。幸运的是,通常没有理由在互联网上暴露RPC,但是已经获得了对LAN基本访问的攻击者可能会使用它来访问不仅可以访问工作站,而且可以访问像Active Directory域控制器这样的关键基础架构。“

另一个是MS16-058,也是重要的,它在Windows IIS中修复了远程代码执行漏洞。

“如果您将IIS运行为Web服务器,则值得探讨攻击者是否有可能获得系统所需的特权,”Quals的首席技术官沃尔夫冈·坎德克说,在博客文章中。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。