<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟發布了Flash Player的更新,但未修補兩個公開的缺陷

    VSole2022-08-11 02:00:00

    就在上周,微軟宣布,由于最后一刻的問題,其2月份的補丁將推遲到3月份,此舉導致谷歌發布了一個未修補的Windows漏洞的詳細信息。

    然而,這家軟件巨頭在周一給幾家大公司發了電子郵件,提醒他們即將發布的補丁,建議他們盡快更新系統。

    安全補丁現在可通過Windows Update向所有Windows客戶提供,并且“在3月14日的月度更新發布之前,不會發布其他安全更新,2017微軟說。

    Adobe Flash Player的公告MS17-005解決了一些當前支持的Windows系統的遠程代碼執行(RCE)漏洞。

    對于Windows 8.1和Windows Server 2016的Windows客戶端操作系統,這些缺陷被評為“嚴重”,但對于Windows Server 2012,這些缺陷被評為“中等”。

    但微軟在3月14日之前不會修補兩個公開的缺陷

    然而,兩個安全漏洞仍然沒有修補,這兩個漏洞已經通過有效的攻擊代碼公開披露,使攻擊者有足夠的時間鎖定Windows用戶。

    第一個是影響Windows 8、Windows 10和Windows Server的Windows SMB漏洞。該漏洞的概念驗證攻擊代碼是在一周前發布的。

    另一個是谷歌本周早些時候披露的漏洞,該漏洞影響了微軟的Windows操作系統,從Windows Vista Service Pack 2到尚未修補的最新Windows 10。

    谷歌披露了該漏洞,該漏洞位于Windows的圖形設備接口(GDI)庫中,并利用POC攻擊,這意味著攻擊者可以在微軟發布補丁之前利用該漏洞。

    最新的安全補丁發布于微軟周二發布的常規補丁發布一周后。

    由于微軟周二發布的安全更新細節尚不清楚,這些補丁解決了什么問題目前尚不得而知。

    因此,如果你檢查Windows PC上的更新,發現有一個在等著你,不要驚訝,立即修補你的軟件,以確保你的Flash Player軟件是安全的,盡管你仍然要等到3月14日才能得到完整的修補程序。

    軟件player
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    就在上周,微軟宣布,由于最后一刻的問題,其2月份的補丁將推遲到3月份,此舉導致谷歌發布了一個未修補的Windows漏洞的詳細信息。然而,這家軟件巨頭在周一給幾家大公司發了電子郵件,提醒他們即將發布的補丁,建議他們盡快更新系統。
    本月更新中解決的漏洞影響Adobe Flash Player、Creative Cloud桌面應用程序、Adobe Experience Manager、Adobe Acrobat和Reader應用程序。
    一個名為Unnam3d R@nsomware的勒索軟件通過電子郵件傳播,郵件假裝來自Adobe,收件人的Adobe Flash Player已過時且需要更新。誘使用戶點擊虛假Adobe Flash Player更新的鏈接。勒索軟件會解壓縮WinRar.exe文件以執行命令,將用戶文件移動到加密的RAR文檔中。
    思科已解決其產品中的多個漏洞,包括 Webex Player、SD-WAN 軟件和 ASR 5000 系列軟件中的高風險漏洞。這家 IT 巨頭修復了影響 Windows 和 macOS 版 Webex Player 的三個高危漏洞。CVE-2021-1502、CVE-2021-1503 都是內存損壞漏洞,會影響 Webex 網絡錄制播放器和 Webex 播放器版本 及更高版本。該漏洞影響適用于 Windows 和 MacOS 的 Cisco Webex Player,可被利用在易受攻擊的系統上執行任意代碼。該缺陷影響 SD-WAN 版本 和 。
    威脅參與者越來越多地模仿 Skype、Adobe Reader 和 VLC Player 等合法應用程序來濫用信任關系并增加成功進行社會工程攻擊的可能性。
    但是,研究人員最近發現了自2019年10月以來一直在競選活動中使用的前所未有的FinSpy示例。兩者都是星期五首次公開披露。2019年3月,Amnesty International發布了一份報告,分析了針對埃及人權捍衛者以及媒體和公民社會組織工作人員的網絡釣魚攻擊。新樣品 本周發布的最新襲擊事件繼續針對埃及民間社會組織。研究人員表示,針對macOS的FinSpy示例“使用了相當復雜的鏈來感染系統,開發人員已采取措施使其分析復雜化。”
    外媒報道稱,俄羅斯市長的辦公室和法院遭到了一種新的加密病毒的攻擊。
    12 月 31 日消息,根據防病毒軟件公司?的一份報告,近日發現了一款針對 32 位和 64 位 Linux 發行版本的惡意軟件,利用多款 WordPress 過時插件和主題中的漏洞來注入惡意 JavaScript 腳本,以便于讓攻擊者遠程操作。
    五大惡意軟件家族在2023年仍將興風作浪,對企業網絡安全構成嚴重威脅
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类