8月10日消息 如果你已经推迟了8月份“周二补丁”的安装,你可能需要重新考虑,因为微软做出特别提醒,揭示了软件更新修复的严重缺陷。
其中一个修补程序是针对Windows搜索如何处理内存中对象的“关键”级别的远程代码执行漏洞, 其允许黑客完全接管受影响的计算机,从而使攻击者能够安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户,或者完全控制你的PC。
与WannaCry勒索病毒一样,该攻击可以通过SMB连接在企业网络上启动,这意味着如果没有得到修补,它可以像野火一样传播。
“这是到本月为止最关键的Bug,”在“零日”相关活动上,Dustin Childs报告称 CVE-2017-8620处于“积极攻击中”。以前的搜索缺陷还允许恶意的SMB请求在目标计算机上执行代码。
在所有Windows 7、Windows 10甚至Windows Server安装中都可以利用此漏洞。
旧版JET数据库引擎中的第二个缺陷还可能使攻击者能够完全控制计算机,但这需要用户通过打开恶意电子邮件中的文件来执行某些操作。
“周二补丁”修复了48个其他漏洞。15种影响Windows,25个被评为关键, 21个标记重要, 27个如果被利用可能导致远程代码执行,。修补程序解决了Windows、IE浏览器、Microsoft Edge、SharePoint、SQL Server、hyper-v、Linux子系统和内核的问题。
微软敦促Windows用户保持其PC的最新状态,以此作为当前全球范围内日益增多的安全威胁的最佳防御措施。
相关资讯
最新热门应用
智慧笑联app官网最新版
生活实用41.45MB
下载盯链app安卓最新版
生活实用50.17M
下载学有优教app家长版
办公学习38.83M
下载九号出行app官网最新版
旅行交通28.8M
下载货拉拉司机版app最新版
生活实用145.22M
下载全自动抢红包神器2024最新版本安卓app
系统工具4.39M
下载扫描王全能宝官网最新版
办公学习238.17M
下载海信爱家app最新版本
生活实用235.33M
下载航旅纵横手机版
旅行交通138.2M
下载双开助手多开分身安卓版
系统工具18.11M
下载