微软今天发布2月份安全补丁预告,将在下周二也就是当地时间2月9日发布13个安全补丁,其中5个为最高安全级别的关键级,另外有7个为重要级,主要涉及部分Office办公软件和全系列Windows操作系统。 此次补丁修复的漏洞包括远程代码执行、Dos拒绝服务攻击和EoP权限提升,其中5个关键级补丁是为了修复Windows系统的远程代码执行漏洞。另外7个重要机补丁分别修复了Office中的远程代码执行和Windows中的远程代码执行、DoS拒绝服务攻击和权限提升问题,最后1个中等级别补丁修复的是Windows中的远程代码攻击漏洞。 微软已经确认,下周二发布的补丁中将修复之前曝光的一个暗藏17年的Windows漏洞。它是由Google信息安全工程师Tavis Ormandy发现的,声称从1993年7月27日Windows NT 3.1发布以来,所有32位Windows系统都存在一个权限提升(EoP)安全漏洞。 这个Windows漏洞存在于用来支持16位应用程序的虚拟DOS机(VDM)中,未具权限的16位程序可以操纵各进程的内核堆栈,可能会导致攻击者以较高权限执行代码,黑客可以以系统最高权限打开命令提示符。 下周二即将发布的补丁影响Windows 2000 SP4、Windows XP SP2和SP3、Windows Vista SP1和SP2、Windows Server 2003 SP2、Windows Server 2008 SP2、Windows 7和Windows Server 2008 R2以及Office XP、Office 2003、Office 2004 for Mac。 微软通过Update推送相关补丁,并且为Windows Update、Microsoft Update、Windows Server Update Services和下载中心发布升级的Windows恶意软件清除工具。
相关文章:
1. 微软Win11 Build 2262x.1537预览版发布(附KB5022910更新内容汇总)2. 微软仍然未修复“这台电脑无法运行 Win11”报错3. 微软称本周无Win11 Dev或Canary新预览版本推送!4. win11 KB5023774更新后无法打开荒野大镖客2怎么办? 微软提供临时且唯一的解决方案5. 为Win9定做?微软下代IE12新特性前瞻介绍6. 微软发现苹果 macOS 漏洞 可植入恶意软件7. 微软Win12系统曝光! 内部代号为 HudsonValley8. 消息称微软将在未来几周内推送 Win11 22H2“Moment 2”更新9. 微软下月将发布第 3 阶段修复补丁!进一步修复Win10 / Win11的Kerberos 漏洞10. 在Kali Linux上编译Windows漏洞的方法