※ 特别推荐 ※
   2015年2月19日中国农历...
   昕龙春XLC最新绿色链接推荐
   同心圆梦·美丽中国行全国民族...
   荒漠化治理技术研讨会在京召开...
   让社会责任体现于地球村公民的...
   厂商曝铜制水龙头使用废品回炉...
   10年努力实推昕龙N-LON...
   2013昕龙春助推昕龙品牌坚...
   季元振老师著作《建筑是什么?...
   叶甘霖:"站立小便导流器"让...
   洋快餐大举进军中国的真相 素...
   热线电话0106013432...

※ 友情连接 ※
更多友情连接>>


昕龙春XLC就360提醒修复潜伏19年“长老”等漏洞公开致谢!


    北京昕龙春XLC自然循环绿色消费精品专家网www.xlc.cn 昕龙春.中国主管,在当天及时获得360提醒--即时完成了漏洞修补。故此,首次以转载信息的方式对360表示公开致谢!(2011年2月10日9:26:03)

微软修复潜伏19年“长老”漏洞

360提醒用户打完补丁要重启

www.xlc.cn 来源:360安全中心  发布日期:2011-02-09 
 
  北京时间2月9日凌晨,微软2月安全更新发布了12个安全补丁,一举修复了22处漏洞,360安全卫士于第一时间向全体用户推送了这些补丁。本次更新中,微软修复了潜伏已长达19年的Windows“长老”漏洞(MS11-011),并向首先发现该漏洞的360安全工程师公开致谢。360安全专家提醒网友,安装完这些补丁后要尽快重启电脑,否则可能出现个别网游无法登陆的情况。

  微软2月安全公告显示,本月漏洞补丁有3个“危急”级别、9个“重要”级别,危害较大的IE“圣诞”漏洞、Windows图形渲染引擎漏洞本次得到了修复。这两个漏洞的信息都已经在网上公开曝光多日,为此360安全卫士还分别发布过独家的临时补丁。而本次公告中最值得关注的,是一个以潜伏期之长、威胁程度之高而刷新纪录的“长老”漏洞。该漏洞危害极大,为此微软在公告中,对率先发现该漏洞的360工程师特意予以了公开致谢

  

  图片说明:微软就“长老”漏洞向360工程师公开致谢

  (链接:http://www.microsoft.com/technet/security/Bulletin/MS11-011.mspx

  360安全专家石晓虹博士介绍说,“长老”漏洞最早出现在1992年的早期Windows NT系统中,并影响到其后的所有Windows版本,比之前谷歌工程师发现的另一个Windows“高龄”漏洞还早一年。利用“长老”漏洞,木马病毒可以获得电脑的最高权限,从而轻而易举地破坏杀毒软件、防火墙、还原系统、沙箱等各类安全软件,使电脑丧失对木马病毒的抵抗力。

  360工程师是在2010年10月底率先发现“长老”漏洞的。发现该漏洞的巨大危害后,360安全卫士紧急开发了独家的临时补丁,并主动为用户升级,比微软官方补丁早了两个月;同时,360公司迅速将技术细节通报给了微软应急安全响应中心(MSRC),以协助微软公司制作官方补丁。

  “360安全产品有3.5亿用户,每天捕获新增木马样本200万,而大量新木马都是利用漏洞来传播和攻击安全软件,这使得360能够第一时间发现新的漏洞,并用最快速度开发出修复这些漏洞的临时补丁。”石晓虹博士表示,在“长老”漏洞、IE“圣诞”漏洞和Windows图形渲染引擎漏洞等0day漏洞被发现后,360安全卫士均迅速发布了独家的临时补丁,及时遏止了漏洞攻击的扩散,而且与之后微软发布的官方补丁完全兼容。

  按照微软惯例,其官方网站在发布补丁时,会对首先报告漏洞的机构或个人公开致谢,此次微软公司也特别感谢了率先发现“长老”漏洞的360工程师。这是360第二次因率先发现Windows漏洞而受到微软致谢,360安全中心也是迄今为止国内唯一获此殊荣的个人电脑安全厂商。此前的2009年7月,360因独立发现“DirectShow视频开发包”漏洞同样获得了微软的致谢。

  360安全专家提醒说,360安全卫士已于9日凌晨向全体用户推送了所有补丁,网民可按360提示一键安装所有必需打的高危漏洞补丁。

  附:微软2011年2月补丁信息

  1、Windows内核权限提升漏洞(Windows“长老”漏洞)


  安全公告:MS11-011;知识库编号:KB2393802;级别:重要

  描述:本补丁修复了Windows内核中一处已经被公开披露的安全漏洞和一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  2、IE浏览器累积安全更新(IE“圣诞”漏洞)

  安全公告:MS11-003;知识库编号:KB2482017;级别:危急

  描述:本补丁修复了IE浏览器中存在的两处已经被公开披露的安全漏洞和两处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响操作系统和软件版本:Windows XP/2003/Vista/2008/Windows 7 IE6/IE7/IE8

  3、Windows图形渲染引擎远程代码执行漏洞

  安全公告:MS11-006;知识库编号:KB2483185;级别:危急

  描述:本补丁修复了Windows外壳图像处理组件中的一个已经被公开披露的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的缩略图时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响操作系统:Windows XP/2003/Vista/2008

  4、微软Internet信息服务(IIS)FTP服务器远程代码执行漏洞

  安全公告:MS11-004;知识库编号:KB2489256;级别:危急

  描述:本补丁修复了微软Internet信息服务(IIS)的FTP服务器组件中存在的一处已经被公开披露的安全漏洞,当存在漏洞的IIS FTP服务器收到一个攻击者精心构造的FTP命令,将导致攻击者的恶意代码在服务器上得到执行,安装恶意程序或窃取、篡改用户数据。

  影响操作系统:Windows Vista/2008/Windows 7

  5、微软活动目录远程拒绝服务漏洞

  安全公告:MS11-005;知识库编号:KB2478953;级别:重要

  描述:本补丁修复了微软活动目录中存在的一处已经被公开披露的安全漏洞,攻击者可能通过发送特殊的数据包给存在漏洞的服务器,导致服务器拒绝服务。

  影响操作系统:Windows 2003

  6、Windows OpenType压缩字体格式(CFF)驱动远程代码执行漏洞

  安全公告:MS11-007;知识库编号:KB2485376;级别:危急

  描述:本补丁修复了Windows OpenType压缩字体格式(CFF)驱动中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的网站时,可能引发攻击者的恶意代码以系统最高权限得到执行,安装恶意程序或窃取、篡改用户的隐私数据,并控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  7、微软Visio软件远程代码执行漏洞

  安全公告:MS11-008;知识库编号:KB2434711、KB2434733、KB2434737;级别:重要

  描述:本补丁修复了微软Visio软件中存在的两处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的Visio文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取、篡改用户的隐私数据。

  影响软件版本:Visio 2002/2003/2007

  8、Windows JScript和VBScript脚本引擎信息泄漏漏洞

  安全公告:MS11-009;知识库编号:KB2475792;级别:重要

  描述:本补丁修复了Windows JScript和VBScript脚本引擎中存在的一处秘密报告的安全漏洞,当存在漏洞的用户浏览攻击者精心构造的恶意网站时,可能引发信息泄漏,窃取用户的隐私数据。

  影响操作系统:Windows 7/2008 R2

  9、Windows CSRSS本地权限提升漏洞

  安全公告:MS11-010;知识库编号:KB2476687;级别:重要

  描述:本补丁修复了微软Windows客户端/服务器运行时子系统(CSRSS)中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这个漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003

  10、Windows内核驱动本地权限提升漏洞

  安全公告:MS11-012;知识库编号:KB2479628;级别:重要

  描述:本补丁修复了Windows内核驱动win32k.sys中存在的五处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Vista/2008/Windows 7

  11、Windows Kerberos安全认证组件本地权限提升漏洞

  安全公告:MS11-013;知识库编号:KB2478971、KB2425227;级别:重要

  描述:本补丁修复了Windows Kerberos安全认证组件中存在的一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003/Windows 7

  12、Windows本地安全认证子系统本地权限提升漏洞

  安全公告:MS11-014;知识库编号:KB2478960;级别:重要

  描述:本补丁修复了Windows本地安全认证子系统中一处秘密报告的安全漏洞,已经入侵系统的攻击者可能利用这些漏洞提升权限,进一步控制整个系统。

  影响操作系统:Windows XP/2003

 

热 线:13691139438 13001204486 网名: 域名:xlc.cn 联系昕龙春 主业经历 (1963-2017

通 讯:北京市海淀区中关村南大街34号1楼(中关村科技发展大厦院东) 100081 联系人: 马女士

在 线:QQ:651130414 E:xlc786@126.com 自然循环生命品质与品牌创意网络工作室(版权所有)

关联总部:北京市海淀区三里河路11号(住房和城乡建设部北配楼) 北京丰台西四环南路52号

北京西城区德外大街36号A楼(中国建设科技集团) 北京丰台区洋桥70号(东北角国际培训楼)

北京市海淀区三里河路15号(中建大厦) 北京市海淀区中关村南大街12号(中国农业科学院内)

北京市朝阳区小黄庄路9号院(中国建筑科研院南院白楼) 北京市海淀区恒润国际大厦1807室

北京市朝阳区北三环东路15号(化工大学院内) 北京市西城区三里河北街甲1号(原建工七建)

北京市海淀百万庄大院中国对外承包工程商会建筑分会 北京市西城区复兴门内大街45号院内

西城区月坛北街25号院临街楼 西城右安门内大街75号(中国施工企业管理协会滑模工程分会)

各地部分连接: 昕龙春的BLOG  江苏昕龙春   天津昕龙春     昕龙春阿里巴巴

自然循环生命品质绿色消费精品专家网 www.xlc.cn 一级站第一次上线时间:2004年11月19日