当前位置: > 网络安全 > 云安全 >

windows 0day必须处理-内核模式驱动程序中的漏洞可能允许远程执

时间:2014-10-23 16:58来源:linux.it.net.cn 作者:it

2014年10月的windows 0day必须处理

内核模式驱动程序中的漏洞可能允许远程执行代码 (3000061)

近期windows系统存在一个非常严重的安全问题,请星外所有用户必须尽快更新操作系统的全部补丁来解决,建议用windows update自动更新。 

微软已经发布安全公告以及补丁MS14-058 
详细说明参考 
https://technet.microsoft.com/zh-cn/library/security/ms14-058.aspx 

简单来说,就是可以用一个CMD调用一个特殊的exe文件,提权成system用户,从而入侵任何版本的服务器,默认的,如果不采用严格asp.net安全,不装星外杀马驱动版,就可以直接入侵。 

另外,近期linux也有大的洞,请参考 
http://sys.7i24.com/system/support/show.asp?id=20141020092012

(责任编辑:IT)
------分隔线----------------------------