windows 0day必须处理-内核模式驱动程序中的漏洞可能允许远程执
时间:2014-10-23 16:58 来源:linux.it.net.cn 作者:it
2014年10月的windows 0day必须处理
内核模式驱动程序中的漏洞可能允许远程执行代码 (3000061)
近期windows系统存在一个非常严重的安全问题,请星外所有用户必须尽快更新操作系统的全部补丁来解决,建议用windows update自动更新。
微软已经发布安全公告以及补丁MS14-058
详细说明参考
https://technet.microsoft.com/zh-cn/library/security/ms14-058.aspx
简单来说,就是可以用一个CMD调用一个特殊的exe文件,提权成system用户,从而入侵任何版本的服务器,默认的,如果不采用严格asp.net安全,不装星外杀马驱动版,就可以直接入侵。
另外,近期linux也有大的洞,请参考
http://sys.7i24.com/system/support/show.asp?id=20141020092012
(责任编辑:IT)
2014年10月的windows 0day必须处理 内核模式驱动程序中的漏洞可能允许远程执行代码 (3000061)
近期windows系统存在一个非常严重的安全问题,请星外所有用户必须尽快更新操作系统的全部补丁来解决,建议用windows update自动更新。 |