中国IDC圈7月23日报道,日前微软紧急发布编号为MS15-078的安全补丁,用于修复由HackingTeam“军火库”泄漏的字体驱动高危0day漏洞,该漏洞可以被黑客利用远程攻击所有Windows版本用户。这是Windows Server 2003停止安全更新后曝出的首个高危漏洞。

据第三方统计数据, Server 2003仍占据国内Windows服务器操作系统的半壁江山。由于漏洞攻击代码已公开,大量企业服务器因此直接暴露在黑客攻击的枪口下。

微软此次修复的字体驱动0day漏洞被定为“严重”级别,是微软安全公告定义的级别最高的威胁。利用此漏洞,黑客可以把恶意代码藏在文档或网页中,触发漏洞后完全控制中招电脑,任意安装程序,还能查看、修改或删除数据,或者创建拥有全部权限的新帐号。

该漏洞影响所有版本的Windows操作系统。由于事关重大,微软破例提前发布了安全更新,修复存在于从Windows Vista、Windows 7、Windows 8/8.1、Windows 10到服务器版的Windows Server 2008-2012的漏洞。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-02-27 09:22:53
云资讯 堵住“人在做,云在看”的安全漏洞
技术的进步应当以提升人类生活品质为依归。相关企业发生大规模数据泄露,给我们提了一个醒,那就是防止技术这柄“双刃剑”反噬和发挥技术的威力一样重要。 <详情>
2019-02-25 09:39:21
国内资讯 4G/5G再曝新漏洞 攻击者可拦截电话和追踪用户位置
2月25日消息,据外媒报道,多名学者日前宣布在4G和5G网络中发现了三个新的安全漏洞,攻击者可以利用它们拦截电话和跟踪手机用户的位置。 <详情>
2018-12-19 11:10:17
云安全 爆Twitter存在安全漏洞,可泄漏电话号码的国家/地区代码
据悉,Twitter被爆存在一个安全漏洞,不法分子可以通过该漏洞提取帐号电话号码的国家代码,并查看该帐号是否被Twitter锁定。这一消息令舆论产生担忧,不法分子可能会利用该 <详情>
2018-12-04 10:19:00
云资讯 工信部:云计算平台安全性待加强,漏洞仍是主要威胁
近日,工信部发布了2018年第三季度网络安全威胁态势分析与工作综述,综述指出,目前,云计算平台安全性待加强,网络安全漏洞仍是主要威胁,工业和信息化部组织各地通信管理 <详情>