安规网 » 电脑软硬兼施 » 微软修复潜伏19年“长老”漏洞 360提醒用户打完补丁要重启
本页主题: 微软修复潜伏19年“长老”漏洞 360提醒用户打完补丁要重启 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

wwnw_007


级别: 临时版主
精华: 1
发帖: 9595
安规威望: 124 点
安规金币: 43110 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:7800(小时)
注册时间:2007-09-01
最后登录:2011-12-18

微软修复潜伏19年“长老”漏洞 360提醒用户打完补丁要重启


来源:360安全中心  发布日期:2011-02-09 

  北京时间2月9日凌晨,微软2月安全更新发布了12个安全补丁,一举修复了22处漏洞,360安全卫士于第一时间向全体用户推送了这些补丁。本次更新中,微软修复了潜伏已长达19年的Windows“长老”漏洞(MS11-011),并向首先发现该漏洞的360安全工程师公开致谢。360安全专家提醒网友,安装完这些补丁后要尽快重启电脑,否则可能出现个别网游无法登陆的情况。

  微软2月安全公告显示,本月漏洞补丁有3个“危急”级别、9个“重要”级别,危害较大的IE“圣诞”漏洞、Windows图形渲染引擎漏洞本次得到了修复。这两个漏洞的信息都已经在网上公开曝光多日,为此360安全卫士还分别发布过独家的临时补丁。而本次公告中最值得关注的,是一个以潜伏期之长、威胁程度之高而刷新纪录的“长老”漏洞。该漏洞危害极大,为此微软在公告中,对率先发现该漏洞的360工程师特意予以了公开致谢。

  

  图片说明:微软就“长老”漏洞向360工程师公开致谢

  (链接:http://www.microsoft.com/technet/security/Bulletin/MS11-011.mspx

  360安全专家石晓虹博士介绍说,“长老”漏洞最早出现在1992年的早期Windows NT系统中,并影响到其后的所有Windows版本,比之前谷歌工程师发现的另一个Windows“高龄”漏洞还早一年。利用“长老”漏洞,木马病毒可以获得电脑的最高权限,从而轻而易举地破坏杀毒软件、防火墙、还原系统、沙箱等各类安全软件,使电脑丧失对木马病毒的抵抗力。

  360工程师是在2010年10月底率先发现“长老”漏洞的。发现该漏洞的巨大危害后,360安全卫士紧急开发了独家的临时补丁,并主动为用户升级,比微软官方补丁早了两个月;同时,360公司迅速将技术细节通报给了微软应急安全响应中心(MSRC),以协助微软公司制作官方补丁。

  “360安全产品有3.5亿用户,每天捕获新增木马样本200万,而大量新木马都是利用漏洞来传播和攻击安全软件,这使得360能够第一时间发现新的漏洞,并用最快速度开发出修复这些漏洞的临时补丁。”石晓虹博士表示,在“长老”漏洞、IE“圣诞”漏洞和Windows图形渲染引擎漏洞等0day漏洞被发现后,360安全卫士均迅速发布了独家的临时补丁,及时遏止了漏洞攻击的扩散,而且与之后微软发布的官方补丁完全兼容。

  按照微软惯例,其官方网站在发布补丁时,会对首先报告漏洞的机构或个人公开致谢,此次微软公司也特别感谢了率先发现“长老”漏洞的360工程师。这是360第二次因率先发现Windows漏洞而受到微软致谢,360安全中心也是迄今为止国内唯一获此殊荣的个人电脑安全厂商。此前的2009年7月,360因独立发现“DirectShow视频开发包”漏洞同样获得了微软的致谢。

  360安全专家提醒说,360安全卫士已于9日凌晨向全体用户推送了所有补丁,网民可按360提示一键安装所有必需打的高危漏洞补丁。

  附:微软2011年2月补丁信息

  1、Windows内核权限提升漏洞(Windows“长老”漏洞)

  安全公告:MS11-011;知识库编号:KB2393802;级别:重要

  描述:本补丁修复了Windows内核中一处已经被公开披露的安全漏洞和一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  2、IE浏览器累积安全更新(IE“圣诞”漏洞)

  安全公告:MS11-003;知识库编号:KB2482017;级别:危急

  描述:本补丁修复了IE浏览器中存在的两处已经被公开披露的安全漏洞和两处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响操作系统和软件版本:Windows XP/2003/Vista/2008/Windows 7 IE6/IE7/IE8

  3、Windows图形渲染引擎远程代码执行漏洞

  安全公告:MS11-006;知识库编号:KB2483185;级别:危急

  描述:本补丁修复了Windows外壳图像处理组件中的一个已经被公开披露的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的缩略图时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响操作系统:Windows XP/2003/Vista/2008

  4、微软Internet信息服务(IIS)FTP服务器远程代码执行漏洞

  安全公告:MS11-004;知识库编号:KB2489256;级别:危急

  描述:本补丁修复了微软Internet信息服务(IIS)的FTP服务器组件中存在的一处已经被公开披露的安全漏洞,当存在漏洞的IIS FTP服务器收到一个攻击者精心构造的FTP命令,将导致攻击者的恶意代码在服务器上得到执行,安装恶意程序或窃取、篡改用户数据。

  影响操作系统:Windows Vista/2008/Windows 7

  5、微软活动目录远程拒绝服务漏洞

  安全公告:MS11-005;知识库编号:KB2478953;级别:重要

  描述:本补丁修复了微软活动目录中存在的一处已经被公开披露的安全漏洞,攻击者可能通过发送特殊的数据包给存在漏洞的服务器,导致服务器拒绝服务。

  影响操作系统:Windows 2003

  6、Windows OpenType压缩字体格式(CFF)驱动远程代码执行漏洞

  安全公告:MS11-007;知识库编号:KB2485376;级别:危急

  描述:本补丁修复了Windows OpenType压缩字体格式(CFF)驱动中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的网站时,可能引发攻击者的恶意代码以系统最高权限得到执行,安装恶意程序或窃取、篡改用户的隐私数据,并控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  7、微软Visio软件远程代码执行漏洞

  安全公告:MS11-008;知识库编号:KB2434711、KB2434733、KB2434737;级别:重要

  描述:本补丁修复了微软Visio软件中存在的两处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的Visio文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响软件版本:Visio 2002/2003/2007

  8、Windows JScript和VBScript脚本引擎信息泄漏漏洞

  安全公告:MS11-009;知识库编号:KB2475792;级别:重要

  描述:本补丁修复了Windows JScript和VBScript脚本引擎中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的恶意网站时,可能引发信息泄漏,窃取用户的隐私数据。

  影响操作系统:Windows 7/2008 R2

  9、Windows CSRSS本地权限提升漏洞

  安全公告:MS11-010;知识库编号:KB2476687;级别:重要

  描述:本补丁修复了微软Windows客户端/服务器运行时子系统(CSRSS)中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这个漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003

  10、Windows内核驱动本地权限提升漏洞

  安全公告:MS11-012;知识库编号:KB2479628;级别:重要

  描述:本补丁修复了Windows内核驱动win32k.sys中存在的五处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  11、Windows Kerberos安全认证组件本地权限提升漏洞

  安全公告:MS11-013;知识库编号:KB2478971、KB2425227;级别:重要

  描述:本补丁修复了Windows Kerberos安全认证组件中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Windows 7

  12、Windows本地安全认证子系统本地权限提升漏洞

  安全公告:MS11-014;知识库编号:KB2478960;级别:重要

  描述:本补丁修复了Windows本地安全认证子系统中一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003

本文由wwnw_007在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-02-10 08:26 | [楼 主]    新版 | 旧版安规网
milighost


级别: 安规版主
精华: 1
发帖: 1839
安规威望: 295 点
安规金币: 7814 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:886(小时)
注册时间:2007-12-18
最后登录:2012-02-09

现在什么都不可靠

本文由milighost在供参考的旧版安规网发表,建议进入新版交流!
我爱我家,我爱我妻,我爱我子!
顶端 Posted: 2011-02-10 10:53 | 1 楼    新版 | 安规网
清水白菜

头衔:一棵潇洒的白菜 一棵潇洒的白菜

级别: 安规工程师
精华: 0
发帖: 1209
安规威望: 100 点
安规金币: 377 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:1128(小时)
注册时间:2010-09-17
最后登录:2012-02-08

电脑基本上没中过毒了现在.

本文由清水白菜在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-02-10 12:12 | 2 楼    新版 | 安规网
zdream_80




级别: 安规技术员
精华: 0
发帖: 928
安规威望: 50 点
安规金币: 121 个
安规宣传: 0 次
安规测试报告: 1 份
在线时间:224(小时)
注册时间:2008-07-22
最后登录:2011-12-17

广告贴

本文由zdream_80在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-02-10 15:18 | 3 楼    新版 | 安规网
山炮


级别: 安规高工
精华: 0
发帖: 3920
安规威望: 139 点
安规金币: 976 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:1037(小时)
注册时间:2010-10-06
最后登录:2012-02-10

我不懂,我每半年就用个老掉牙的软件杀杀毒,补丁也没打过。都有五年了,电脑好好的,连重装或还原系统都没有试过。最重要的资料是下载了很多安规网的东西,反正没有陈冠希那种文件。

本文由山炮在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-02-10 15:29 | 4 楼    新版 | 安规网
lxm850215


级别: 安规学徒
精华: 0
发帖: 265
安规威望: 12 点
安规金币: 40 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:235(小时)
注册时间:2007-11-05
最后登录:2011-12-16

太不可靠了!

本文由lxm850215在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-02-10 16:48 | 5 楼    新版 | 安规网
szbn988




级别: 安规学徒
精华: 0
发帖: 211
安规威望: 87 点
安规金币: 129 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:526(小时)
注册时间:2009-02-09
最后登录:2011-11-14

没有哪有完美的东东,见惯不怪

本文由szbn988在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-02-15 11:09 | 6 楼    新版 | 安规网
青珍鱼




级别: 安规新人
精华: 0
发帖: 26
安规威望: 2 点
安规金币: 24 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:2(小时)
注册时间:2011-08-09
最后登录:2011-08-10

汗,不相信。

本文由青珍鱼在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-08-10 10:38 | 7 楼    新版 | 安规网
zhjbo




级别: 安规新人
精华: 0
发帖: 80
安规威望: 5 点
安规金币: 0 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:64(小时)
注册时间:2008-06-11
最后登录:2012-01-11

能自动打了

本文由zhjbo在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2011-11-10 11:30 | 8 楼    新版 | 安规网
安规网 » 电脑软硬兼施


安规网免责声明
安规网已运行
安规网所有的原创文章,版权归安规网和作者共同拥有,未经许可,任何网站不得非法盗链、转载及抄袭!
网友文章或评论仅代表作者个人观点并由其承担相应法律责任,不代表本站观点!如果侵犯了您的权益,请提供相关证明,我们将尽快删除!
安规网为非经营性技术论坛,所有资源均为网友自主提供,仅供个人学习与研究,版权归原作者,切勿用于商业用途,否则一切后果与安规网无关!

关于我们 | 认证工具 | 免责声明 | 法律条款 | 广告服务
Total 0.015944(s) query 5, Time now is:04-28 04:37, Gzip enabled
Powered by Angui.org Support by PHPWind

安规网版权所有 安规网 安规网论坛 安规认证论坛 Copyright Reserved
粤ICP备07035324号