微软发布了2012年的首批安全补丁,共7个,主要修复了Windows系统、微软开发者工具(Microsoft Developer Tools)和软件中的8个漏洞。本次补丁的安全更新涉及的Windows操作系统包括Windows 7、Windows 2008 R2以及 Microsoft Developer Tools。在本月7个补丁中,只有1个属于“严重”等级的,另有4个是“重要”等级,它们解决了 BEAST SSL 的问题(该问题原计划的解决时间是在2011年12月,现已延后至本月)。
迈克菲实验室的迈克菲威胁智能感知服务(MTIS)经理 Jim Walter 表示:“本次发布的补丁专门针对浏览器漏洞,修复了SSL/TLS漏洞攻击(简称 BEAST)问题,在2011年9月的Ekoparty安全会议上,SSL/TLS漏洞攻击成为关注焦点。通过更新 Windows Secure Channel(SChannel)获取和解析加密网络数据包的方法,本次发布的补丁能够充分发挥作用。”
此外,迈克菲也随之推出了新的漏洞分类类别。Walter 表示:“微软新增了一个称为‘安全特性规避’(Security Feature Bypass)的新漏洞分类类别。这一新类别针对一些有趣的小漏洞,它们会帮助后续攻击的实现。以本月为例,这种漏洞能够绕过安全结构化异常处理(Safe Structured Exception Handling, SafeSEH),从而支持执行被正常拦截的代码。撇开本次发布的补丁不谈,更简单的类比是,这就是会禁用防病毒或安全软件的恶意软件,将后续感染或攻击继续进行下去。”
迈克菲实验室还预计,总体而言,这是 IT 管理员们大忙特忙的一个月。“在Adobe方面,更新后的APSB12-01包含了有关Adobe Reader和Acrobat漏洞的详细信息,最初披露是在2011年12月(APSB11-30)。本次更新涵盖了CVE-2011-2462和CVE-2011-4369。异常增多的1 月补丁日补丁数量以及计划在1月10日和1月17日发布的Oracle和Adobe更新,势必会让 IT 管理员过个‘忙碌充实’的补丁月。”Walter如是说。
迈克菲建议所有用户尽快安装微软的补丁程序。家庭用户应当使用Windows Automatic Updates。企业用户需要部署风险管理策略以确定补丁程序的优先级。迈克菲为企业提供基于终端和网络的安全技术以及风险和合规性工具,以抵御网络攻击,使企业能够按需及时部署补丁程序。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
迈克菲实验室最新威胁报告:移动应用程序漏洞百出
在2014年9月报告中发现的存在漏洞的25款热门移动应用程序中仍有18款未打补丁;不安全的 Web会话使数以百万计的手机用户沦为中间人攻击的目标。
-
迈克菲推出全新安全套件为个人用户设备及数字生活提供强大保护
Intel Security旗下迈克菲公司今日公布了其2015年个人用户安全套件,这一全新的安全产品显著增强了安全功能,可为个人用户不断变化的数字生活保驾护航。
-
迈克菲报告:80%企业用户未能识破钓鱼诈骗伎俩
迈克菲日前公布了《迈克菲实验室威胁报告(2014 年 8 月)》。报告显示,钓鱼诈骗仍然是入侵企业网络的一种有效手段。
-
迈克菲报告显示:2014年初移动恶意软件越发“注重诚信”
迈克菲实验室今日发布了《迈克菲实验室威胁报告(2014年6月)》,报告揭示了利用合法应用程序和服务的流行度、功能以及漏洞实施攻击的恶意软件伎俩,包括受恶意软件感染的移动游戏Flappy Bird 的克隆伪装版。