在本月的漏洞更新中,微软解决了Forefront Unified Access Gateway(UAG),以及Office和PowerPoint中的漏洞。 微软本周二发布了三个安全公告,解决了11个安全漏洞。其中一个安全公告解决了微软Office中的5个漏洞,其中有一个漏洞允许攻击者通过让用户打开一个恶意的多格式文本电子邮件信息,从而在受害者机器上远程执行代码。对于微软Office 2007和2010,此安全更新被定义为“严重”。
漏洞管理供应商Rapid7 LLC的安全研究员Josh Abraham表示这个严重的漏洞可使网络罪犯执行drive-by恶意攻击。 微软也解决了其For……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
在本月的漏洞更新中,微软解决了Forefront Unified Access Gateway(UAG),以及Office和PowerPoint中的漏洞。
微软本周二发布了三个安全公告,解决了11个安全漏洞。其中一个安全公告解决了微软Office中的5个漏洞,其中有一个漏洞允许攻击者通过让用户打开一个恶意的多格式文本电子邮件信息,从而在受害者机器上远程执行代码。对于微软Office 2007和2010,此安全更新被定义为“严重”。
漏洞管理供应商Rapid7 LLC的安全研究员Josh Abraham表示这个严重的漏洞可使网络罪犯执行drive-by恶意攻击。
微软也解决了其Forefront UAG中的4个漏洞。Forefront UAG是一个SSL VPN,用于让远程工作者获得对企业系统和应用程序的安全访问。UAG存在一个欺骗漏洞,该漏洞允许恶意员工增加他们的用户权限。对于Forefront Unified Access Gateway 2010所支持的所有版本来说,此公告被定义为“重要”。
漏洞管理厂商Qualys 的首席技术官Wolfgang Kandek在公司博客中写道,“如果不修复该漏洞,如果管理员点击了恶意跨站脚本链接,就将导致恶意代码执行,从而允许攻击者在Forefront服务器上创建用户,或改变设置。”
此外,微软还解决了PowerPoint中的两个漏洞。微软表示这两个漏洞允许攻击者通过让用户打开恶意PowerPoint文件,从而在受害者的机器上远程执行代码。尽管这个更新被定义为“重要”,但是微软将这两个漏洞的攻击指数定为1,也就是说攻击者很有可能以该漏洞为攻击目标。此次更新涉及在Mac系统上运行的微软PowerPoint 2002、2003和Office 2004。
微软上周公布的IE零日漏洞还没有修复。安全专家警告称微软在其安全咨文中给出的应对措施可能会造成一些网页中断。
翻译
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
“Redirect to SMB”漏洞影响所有版本的Windows
新的“Redirect to SMB(重定向到SMB协议)”漏洞是18年前发现的一个漏洞的变种,可导致所有版本的Windows遭受中间人攻击。
-
识别漏洞与缺陷 更好的进行安全管理
现在软件安全市场中的大部分重点都放在发现和修复漏洞上,但其实软件设计和架构中的缺陷问题也占据很大比率。
-
Android设备上如何阻止VPN绕过漏洞和恶意应用?
在Android设备中出现VPN绕过漏洞允许恶意应用通过VPN并重定向数据的情况,那么在补丁发布前,该如何阻止这种情况发生?