微软7月补丁:蓝牙可被黑客利用为所欲为

安全 漏洞
本月微软补丁数量为4个,共修复22个漏洞,虽然补丁数量仅为上月的1/4,但是破坏能力却非常强大。下面就让我们对于这几个漏洞进行详细的了解。

微软发布7月漏洞

微软于7月13日凌晨发布了7月份的安全补丁,其中存在一个利用发送特制蓝牙数据即可允许执行远程代码的严重漏洞,涉及Windows 7和Vista多个版本的操作系统。该漏洞可能会造成网民的电脑被远程控制,存在个人信息泄露、遭遇病毒木马攻击等较大安全威胁。金山卫士已开始推送本月补丁,提醒网民及时修复漏洞。

据悉,上述补丁可解决Windows蓝牙堆栈中一个秘密报告的漏洞。如果黑客向受影响的系统发送一系列特制的蓝牙数据包,该漏洞可能允许远程执行代码。黑客随后可以任意安装程序,查看、更改或删除数据,或者创建拥有完全相同用户权限​​的新帐户。相当于黑客可对电脑随心所欲地进行各种操作。

微软本次更新的补丁涉及Vista和Vista 64位 的SP1、SP2,以及Windows 7和Windows 7 64位 的SP1、SP2系统。

本月微软补丁数量为4个,共修复22个漏洞,虽然补丁数量仅为上月的1/4,但是破坏能力却非常强大。其余3个漏洞被定义为“重要”,涉及Windows XP,Server 2003/2008,Vista和Windows 7的权限提升漏洞,以及Office中Visio相关版本的远程代码执行漏洞。

漏洞始终是病毒木马入侵电脑的重要通道,及时安装安全更新,可以大大降低电脑被恶意攻击的可能性。金山卫士已升级并向用户推送本月的安全补丁,用户使用漏洞修复功能即可修复安装。

微软7月补丁信息

1、蓝牙堆栈中的远程执行代码漏洞

安全公告:MS11-053;

知识库编号:KB2566220;

级别:严重

描述:此安全更新可解决Windows蓝牙堆栈中一个秘密报告的漏洞。如果黑客向受影响的系统发送一系列特制的蓝牙数据包,该漏洞可能允许远程执行代码。黑客随后可以任意安装程序,查看、更改或删除数据,或者创建拥有完全相同用户权限​​的新帐户。此漏洞仅影响具备蓝牙功能的系统。

影响系统:Windows Vista SP1/Vista SP2/Vista 64位 SP1/Vista 64位 SP2/32位 Windows7 SP1/Windows7(x64) SP1

2、在Windows内核模式驱动程序中的特权提升漏洞

安全公告:MS11-054;

知识库编号:KB2555917;

级别:重要

描述:此安全更新解决了15个秘密报告的Windows漏洞。如果一个黑客在本地登录并运行特制的应用程序,利用该漏洞最严重可能允许特权提升。黑客必须拥有有效的登录凭据并能够在本地登录才能利用这些漏洞。

影响系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

3、微软Visio远程执行代码漏洞

安全公告:MS11-055;

知识库编号:KB2560847;

级别:重要

描述:此安全更新可解决微软Visio中1个公开披露的漏洞。如果用户打开一个合法的Visio文件,而该文件是在同一网络中作为一个特制的库文件目录中,该漏洞就可能允许远程执行代码。成功利用此漏洞的黑客可以获得与登录用户相同的用户权限。

影响系统:Office Visio 2002 SP2/Visio 2007 SP2/Visio 2010(32位) SP1/Visio 2010(64位) SP1/Visio 2010 Viewer

4、Windows客户机/服务器运行时子系统中的特权提升漏洞

安全公告:MS11-056;

知识库编号:KB2507938;

级别:重要

描述:此安全更新可解决微软Windows的客户机/服务器运行时子系统(CSRSS)中5个秘密报告的的漏洞。如果黑客登录到用户的系统并运行特制的应用程序,这些漏洞可能允许特权提升。

影响系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

漏洞是黑客攻击的入口之一,所以请广大的网民及时发现并修复这些漏洞,要知道,这同时也是在保障自己的网络安全。

【编辑推荐】

  1. Discuz!多版本爆存储型XSS漏洞
  2. 看教育网如何应对Flash软件0day漏洞
  3. 高校录取:在线编辑器漏洞影响教育网安全
  4. 腾讯财付通漏洞分析:为木马滥发"免死金牌"
  5. 黑客利用腾讯财付通漏洞制作木马 已感染1.2万台电脑
责任编辑:佚名 来源: 天极网
相关推荐

2019-05-17 09:30:22

微软Windows XP漏洞

2009-05-12 09:03:30

微软Windows 7操作系统

2011-11-25 09:34:52

2021-03-12 09:37:35

微软漏洞黑客

2023-06-08 12:15:50

2011-08-01 15:54:51

2021-10-26 11:47:22

微软office漏洞黑客

2020-12-18 08:50:58

微软黑客SolarWinds

2012-09-18 10:55:38

2012-07-05 10:14:21

2012-06-19 15:16:05

2013-09-22 09:55:14

2010-06-17 10:01:34

2017-07-18 06:39:35

2022-06-16 08:46:30

漏洞黑客微软

2023-06-01 19:03:45

2009-09-22 10:07:58

2010-08-18 10:48:07

2010-01-28 09:01:36

2023-03-21 23:47:17

点赞
收藏

51CTO技术栈公众号