微软警告:立即安装8月Win10/Win7安全补丁更新,修复严重漏洞

  • A+
所属分类:业界

微软近日特别提醒,如果你已经推迟了8月份“周二补丁”的安装,你可能需要重新考虑,因为该补丁更新修复了一些严重缺陷。其中一个修补程序是针对Windows搜索如何处理内存中对象的“关键”级别的远程代码执行漏洞, 其允许黑客完全接管受影响的计算机,从而使攻击者能够安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户,或者完全控制你的PC。

与WannaCry勒索病毒一样,该攻击可以通过SMB连接在企业网络上启动,这意味着如果没有得到修补,它可以像野火一样传播。

微软警告:立即安装8月Win10/Win7安全补丁更新,修复严重漏洞

“这是到本月为止最关键的Bug,”在“零日”相关活动上,Dustin Childs报告称 CVE-2017-8620处于“积极攻击中”。以前的搜索缺陷还允许恶意的SMB请求在目标计算机上执行代码。

在所有Windows 7、Windows 10甚至Windows Server安装中都可以利用此漏洞。

旧版JET数据库引擎中的第二个缺陷还可能使攻击者能够完全控制计算机,但这需要用户通过打开恶意电子邮件中的文件来执行某些操作。

8月“周二补丁”修复了48个其他漏洞。15种影响Windows,25个被评为关键, 21个标记重要, 27个如果被利用可能导致远程代码执行,。修补程序解决了Windows、IE浏览器、Microsoft Edge、SharePoint、SQL Server、hyper-v、Linux子系统和内核的问题。

为此,微软敦促Windows用户保持其PC的最新状态,以此作为当前全球范围内日益增多的安全威胁的最佳防御措施。

weinxin
请关注小马官方微信公众号
感谢大家一直以来对小马的支持,如果您有什么困惑或者建议,欢迎大家随时呼叫小马

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: