AntiVirus 板


LINE

※ [本文转录自 PC_Shopping 看板 #1P4hkG8t ] 作者: hn9480412 (ilinker) 看板: PC_Shopping 标题: [情报] 微软安全产品爆近来最严重的远端程式码 时间: Wed May 10 15:04:44 2017 http://www.ithome.com.tw/news/114074 微软安全产品爆近来最严重的远端程式码执行漏洞,殃及Windows 7到10 2017-05-10 微软防毒软体Windows Defender等自家安全产品爆发近来最严重的远端程式码执行程式, 可能导致攻击者取得系统控制权,不过微软已经迅速将之修补。 这是Google Project Zero成员Tarvis Ormandy与Natalie Silvano共同发现的漏洞。上周 Ormandy发了推特文表示他们刚发现了近日最严重的Windows远端程式码执行漏洞,「非常 严重」。 Google方面并未透露太多细节,而是由微软周二的安全公告自行揭露。该漏洞代号为 CVE-2017-0290,存在於微软恶意程式防护引擎(Microsoft Malware Protection Engine )1.1.13701.0以前的版本。只要骇客寄发一封电子邮件、即时通讯讯息或任何档案,触 发每台Windows PC上都有的恶意程式防护扫瞄,就会导致远端程式码攻击。成功的攻击可 能允许骇客在系统LocalSystem帐号设定下执行任意程式码,进而取得系统控制权。 微软多项安全产品都含有这个恶意程式防护引擎,受影响产品从Windows 7到10、 Windows Server 2016中内建的Windows Defender,到其他安全产品,包括Forefront Endpoint Protection 2010、Endpoint Protection(Windows版及SharePoint Service Pack 3)、System Center Endpoint Protection、Windows Security Essentials及 Windows Intune Endpoint Protection。在上述所有产品中,这项漏洞都属於「重大」( Critical)安全风险。 由於微软恶意程式防护引擎是以最高权限执行,而且内建於每台PC上,因此危险性相当高 。Ormandy并指出,攻击针对所有Windows预设环境而来,同时这些系统不需在同一个LAN 上就有风险,使攻击「像蠕虫般(自我复制)」(wormable)。所幸Google方面及早通报 ,微软已经在周二释出修补完成的防护引擎1.1.13704.0版。该引擎每48小时即更新一次 ,所以用户系统应该都已自动获得防护。 这个不管是内建的Windows Defender还是MSE通通都会被影响 刚刚还特别把Win 7内建的Windows Defender开启更新(平常都是被卡巴自动关闭) 只要跑一次更新就能解决了 另外今天释出的Windows 7 / 8.1安全性更新有修正大量SMB安全性漏洞。有时间就尽快更 新 -- 作者 HUKjj (Hunter) 看板 iPhone 标题 [问题] Apple Store 可以隐藏更新吗 时间 Sat Mar 28 12:24:18 2015
1F:→ jameshcm: 没BJ不行喔03/28 12:41
--
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 122.116.4.227
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1494399888.A.237.html
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: hn9480412 (122.116.4.227), 05/10/2017 15:04:57
2F:推 KevinYu0504: 谢谢提供资讯 05/10 15:31
3F:推 kenick: 已经关掉windows defender 应该不用再开启更新吧? 05/10 16:21
4F:→ KevinYu0504: 楼上的,关掉不代表漏洞就消失,还是赶紧更新比较好 05/10 16:46
5F:→ KevinYu0504: 喔 05/10 16:46
6F:→ kissfish: 请问是指kb890893吗 05/10 19:36
7F:→ kissfish: sorry 是kb915597才对 是吗? 05/10 19:43
8F:→ lokuji: MS的Malware Protection Center网页有提供手动更新档 05/10 19:57
9F:→ kuranado: 请问是不是要将防毒关掉或者移除才能进行Defender更新 05/10 22:07
10F:→ hn9480412: 你开MSE或是defender跑一次更新就可以了 05/10 22:08
11F:→ hn9480412: 不过MSE预设是每24小时会自动更新一次 05/10 22:09
12F:→ kuranado: 我刚刚试着开启,出现错误码0x8...,所以应该是要关掉 05/10 22:09
13F:→ kuranado: 防毒? 05/10 22:09
14F:→ hn9480412: 我用卡巴是会关闭,不过是可以打开的 05/10 23:05
15F:推 Elende: 这个是不是只要有更新5/9的windows安全性更新就有包含这 05/11 01:00
16F:→ Elende: 次的漏洞? 05/11 01:00
17F:→ hn9480412: 这个跟windows 更新是分开的 05/11 01:10







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Soft_Job站内搜寻

TOP