久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

標(biāo)題: 微軟修補(bǔ)了68個(gè)漏洞,兩個(gè)修補(bǔ)漏洞已經(jīng)被利用,三個(gè)已經(jīng)公開(kāi)披露.灰鴿子下載,灰鴿子 [打印本頁(yè)]

作者: admin    時(shí)間: 2016-11-9 09:27
標(biāo)題: 微軟修補(bǔ)了68個(gè)漏洞,兩個(gè)修補(bǔ)漏洞已經(jīng)被利用,三個(gè)已經(jīng)公開(kāi)披露.灰鴿子下載,灰鴿子
微軟修補(bǔ)了68個(gè)漏洞,兩個(gè)修補(bǔ)漏洞已經(jīng)被利用,三個(gè)已經(jīng)公開(kāi)披露.灰鴿子下載,灰鴿子

Microsoft已修補(bǔ)Windows,Office,Edge,Internet Explorer和SQL Server中的68個(gè)漏洞,其中兩個(gè)已經(jīng)被攻擊者利用,三個(gè)已經(jīng)被公開(kāi)披露。
補(bǔ)丁包含在14個(gè)安全公告中,一個(gè)專(zhuān)用于通過(guò)Windows Update和Windows 10中的Windows Update升級(jí)的Adobe Flash Player。六個(gè)公告被評(píng)為關(guān)鍵,八個(gè)公告被評(píng)為重要。

管理員應(yīng)該優(yōu)先處理MS16-135公告中的Windows補(bǔ)丁,因?yàn)樗鼈兘鉀Q了一個(gè)已經(jīng)被安全行業(yè)中稱(chēng)為Fancy Bear,APT28或Strontium的攻擊者利用的零日漏洞。
該漏洞(跟蹤為CVE-2016-7255)由Google上周公開(kāi)披露,僅在通知Microsoft之后的10天內(nèi)公布。這造成了兩家公司之間的一點(diǎn)摩擦。

Google只向供應(yīng)商提供七天的時(shí)間來(lái)修復(fù)漏洞或發(fā)布緩解建議,如果這些缺陷被發(fā)現(xiàn)在主動(dòng)攻擊中被利用。 Microsoft不同意該政策,并認(rèn)為Google決定提供有關(guān)此漏洞公開(kāi)的詳細(xì)信息會(huì)增加客戶(hù)的風(fēng)險(xiǎn)。

應(yīng)優(yōu)先處理的另一個(gè)Windows安全公告是MS16-132。它的評(píng)級(jí)是關(guān)鍵的,并修復(fù)了多個(gè)遠(yuǎn)程代碼執(zhí)行漏洞,包括另一個(gè)零日缺陷,根據(jù)微軟,已經(jīng)被攻擊者利用。

該漏洞位于Windows字體庫(kù)中,可以通過(guò)嵌入到網(wǎng)站或文檔中的特制字體進(jìn)行利用。微軟在安全公告中說(shuō),成功的攻擊使攻擊者能夠完全控制受影響的系統(tǒng)。

Internet Explorer和Edge中的其他三個(gè)關(guān)鍵漏洞(包括在MS16-142和MS16-129公告中)在修補(bǔ)之前已經(jīng)公開(kāi)披露。然而,根據(jù)微軟他們還沒(méi)有被利用在攻擊中。

Office安全公告MS16-133被評(píng)為重要,但涵蓋可通過(guò)特制文檔利用的遠(yuǎn)程代碼執(zhí)行漏洞。

“由于Office文檔在典型的企業(yè)環(huán)境中很普遍,我認(rèn)為這個(gè)公告應(yīng)該被視為重要的,即使它被評(píng)為'重要',”安全供應(yīng)商Qualys的脆弱性實(shí)驗(yàn)室主任Amol Sarwate說(shuō), 。

Microsoft SQL Server管理員應(yīng)優(yōu)先處理涵蓋RDBMS引擎,MDS API,SQL分析服務(wù)和SQL Server代理中的漏洞的MS16-136公告。





歡迎光臨 灰鴿子遠(yuǎn)程控制軟件 (http://www.wzgoogletg.cn/) Powered by Discuz! X3.4