微软警告:请立即安装8月Win10/Win7安全补丁更新,切记勿要推迟

数码科技

35人已加入

描述

  众所周知,微软近乎强制性地诱导推广升级Windows 10的做法已引发了诸多争议,虽然微软方面极力宣称是Win10升级是因为它更加安全,但是也无法阻止它采取更加激进的措施进行推送。

  昨日消息 如果你已经推迟了8月份“周二补丁”的安装,你可能需要重新考虑,因为微软做出特别提醒,揭示了软件更新修复的严重缺陷。

  

  其中一个修补程序是针对Windows搜索如何处理内存中对象的“关键”级别的远程代码执行漏洞, 其允许黑客完全接管受影响的计算机,从而使攻击者能够安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户,或者完全控制你的PC。

  与WannaCry勒索病毒一样,该攻击可以通过SMB连接在企业网络上启动,这意味着如果没有得到修补,它可以像野火一样传播。

  “这是到本月为止最关键的Bug,”在“零日”相关活动上,Dustin Childs报告称 CVE-2017-8620处于“积极攻击中”。以前的搜索缺陷还允许恶意的SMB请求在目标计算机上执行代码。

  在所有Windows 7、Windows 10甚至Windows Server安装中都可以利用此漏洞。

  旧版JET数据库引擎中的第二个缺陷还可能使攻击者能够完全控制计算机,但这需要用户通过打开恶意电子邮件中的文件来执行某些操作。

  “周二补丁”修复了48个其他漏洞。15种影响Windows,25个被评为关键, 21个标记重要, 27个如果被利用可能导致远程代码执行,。修补程序解决了Windows、IE浏览器、Microsoft Edge、SharePoint、SQL Server、hyper-v、Linux子系统和内核的问题。

  微软敦促Windows用户保持其PC的最新状态,以此作为当前全球范围内日益增多的安全威胁的最佳防御措施。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分