微软今天发布2月份安全补丁预告,将在下周二也就是当地时间2月9日发布13个安全补丁,其中5个为最高安全级别的关键级,另外有7个为重要级,主要涉及部分Office办公软件和全系列Windows操作系统。 此次补丁修复的漏洞包括远程代码执行、Dos拒绝服务攻击和EoP权限提升,其中5个关键级补丁是为了修复Windows系统的远程代码执行漏洞。另外7个重要机补丁分别修复了Office中的远程代码执行和Windows中的远程代码执行、DoS拒绝服务攻击和权限提升问题,最后1个中等级别补丁修复的是Windows中的远程代码攻击漏洞。 微软已经确认,下周二发布的补丁中将修复之前曝光的一个暗藏17年的Windows漏洞。它是由Google信息安全工程师Tavis Ormandy发现的,声称从1993年7月27日Windows NT 3.1发布以来,所有32位Windows系统都存在一个权限提升(EoP)安全漏洞。 这个Windows漏洞存在于用来支持16位应用程序的虚拟DOS机(VDM)中,未具权限的16位程序可以操纵各进程的内核堆栈,可能会导致攻击者以较高权限执行代码,黑客可以以系统最高权限打开命令提示符。 下周二即将发布的补丁影响Windows 2000 SP4、Windows XP SP2和SP3、Windows Vista SP1和SP2、Windows Server 2003 SP2、Windows Server 2008 SP2、Windows 7和Windows Server 2008 R2以及Office XP、Office 2003、Office 2004 for Mac。 微软通过Update推送相关补丁,并且为Windows Update、Microsoft Update、Windows Server Update Services和下载中心发布升级的Windows恶意软件清除工具。
相关文章:
1. 微软下月将发布第 3 阶段修复补丁!进一步修复Win10 / Win11的Kerberos 漏洞2. 微软放弃在Vista中单独推出WinFS文件系统3. 微软称本周无Win11 Dev或Canary新预览版本推送!4. 微软将在下周推出10GB的UUP更新,3 月 28 日起全新上线 Win11 22H2 平台5. 从下个月开始,微软Win11/10 可选更新将改于每月第四周推送6. 微软统一Win32和UWP应用 应用开发方便 使用更加方便7. Win SP2:扳动微软航向8. 微软暂停推送Win11 KB5007651更新: 承认存在本地安全机构保护错误问题9. 微软发布全新键盘管理器和PowerToys Run 可替代Win+R10. 被黑客利用植入勒索软件!微软敦促Win10/11用户尽快升级