日常生活

國家計算機病毒中心提醒下載安裝

更新時間:2018-03-19 12:31:33 來源:vvv-eee-multi-tld-no-pending.com 編輯:本站編輯 已被瀏覽 查看評論
張家界旅游網(wǎng) 公眾微信號 微軟公司日前發(fā)布3個漏補丁程序,主要用于修復辦公處理軟件Office、PowerPoint、Forefront中存在的11處漏。國家計算機病毒應急處理中心提醒廣大計算機用戶,特別注意以下漏補丁程序:
  一、MS10-087:Office遠程代碼執(zhí)行漏,危害級別屬于“高?!?。
  微軟公司的辦公處理軟件Office中存在5處漏。Office在解析畸形的Office Art記錄時沒有正確地釋放資源,如果在處理過程中出現(xiàn)了解析錯誤,Office就會訪問已被釋放的引用,導致執(zhí)行任意惡意代碼指令。一旦計算機用戶打開惡意攻擊者精心構(gòu)造的RTF電子郵件,就可能導致惡意指令代碼在受入侵的操作系統(tǒng)中任意被執(zhí)行,最終會在系統(tǒng)中安裝惡意程序或竊取計算機用戶的個人私密數(shù)據(jù)信息。
  二、MS10-088:PowerPoint遠程代碼執(zhí)行漏,危害級別屬于“重要”。
  微軟公司的辦公處理軟件Office的PowerPoint組件中存在兩處漏。PowerPoint在解析PPT文件時錯誤的信任了文件中所定義的值并對這個值執(zhí)行了一些算術(shù)計算,之后用作了循環(huán)的計數(shù)器。通過修改這個值,惡意攻擊者就可以觸發(fā)整數(shù)下溢,最終導致堆溢出。成功利用此漏的攻擊者可以完全控制受影響的系統(tǒng)。
  三、MS10-089:Forefront 統(tǒng)一訪問網(wǎng)關(guān)(UAG)權(quán)限提升漏,危害級別屬于“重要”。
  微軟公司的Forefront統(tǒng)一訪問網(wǎng)關(guān)(Unified Access Gateway,UAG)存在4處漏,一旦用戶在瀏覽惡意攻擊者精心構(gòu)造的Web網(wǎng)頁或消息時,很可能就會引發(fā)惡意攻擊者的程序權(quán)限得到提升,最終導致進一步控制受入侵的操作系統(tǒng)。
  目前,微軟公司已經(jīng)公布了針對上述漏的補丁程序,專家建議計算機用戶盡快到微軟官方網(wǎng)站下載其漏補丁程序,及時彌補存在的漏,防止遠程惡意攻擊者利用此漏入侵破壞操作系統(tǒng)。
  地址如下:
  1、http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx?pf=true
  2、http://www.microsoft.com/technet/security/bulletin/MS10-088.mspx?pf=true
  3、http://www.microsoft.com/technet/security/bulletin/MS10-089.mspx?pf=true
.............................................. 據(jù)新華社 張家界旅游網(wǎng)

  免責聲明:除來源有署名為特定的作者稿件外,本文為張家界旅游網(wǎng)編輯或轉(zhuǎn)載稿件,內(nèi)容與相關(guān)報社等媒體無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
分享到:

復制本文地址 收藏 打印文章
分享到: