55 123
发新话题
打印

[分享] 【紧急通告】微软4月安全公告发布,请立即使用清理专家修复安全漏洞

本主题由 铁军 于 2008-6-2 09:36 加入精华

【紧急通告】微软4月安全公告发布,请立即使用清理专家修复安全漏洞

今天,微软TechNet公布了2008年4月安全公告.
公告中包含8个安全问题,其中5个为“危急”等级,其余3个为“重要”等级.

在这些危急等级的公告中,1个影响Microsoft Office,两个影响Windows,两个影响Internet Explorer.而三个“重要”等级的补丁分别影响Windows和Office,它们可以导致严重的安全问题甚至是远程代码执行(意味着不修补该漏洞,会被攻击者远程植入恶意软件,令你的电脑成为肉鸡)


查看:Microsoft 安全公告摘要(2008 年 4 月)

公告标识符Microsoft 安全公告 MS08-018公告标题
Microsoft Project 中的漏洞可能允许远程执行代码 (950183)
摘要
此 安全更新解决了 Microsoft Office Project 中秘密报告的漏洞,如果用户打开特制的 Project 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。
受影响的软件
Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-021公告标题
GDI 中的漏洞可能允许远程执行代码 (948590)
摘要
此 安全更新可解决 GDI 中两个秘密报告的漏洞。 如果用户打开特制的 EMF 或 WMF 图像文件,利用其中任何一个漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
最高严重等级
严重
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。
受影响的软件
Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-022公告标题
VBScript 和 JScript 脚本引擎中的漏洞可能允许远程执行代码 (944338)
摘要
此安全更新解决了 Windows 的 VBScript 和 JScript 脚本引擎中一个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
最高严重等级
严重
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。
受影响的软件
Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-023公告标题
ActiveX Kill Bit 的安全更新 (948881)
摘要
此 安全更新可解决 Microsoft 产品的一个秘密报告的漏洞。 此更新还包括 Yahoo! 的一个 kill bit 自动唱片点唱机产品。 如果用户使用 Internet Explorer 查看特制网页,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。
受影响的软件
Microsoft Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-024公告标题
Internet Explorer 的累积性安全更新 (947864)
摘要
此安全更新可解决一个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。
受影响的软件
Microsoft Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。
公告标识符Microsoft 安全公告 MS08-020公告标题
DNS 客户端中的漏洞可能允许欺骗 (945553)
摘要
此安全更新可解决一个秘密报告的漏洞。 此欺骗漏洞存在于 Windows DNS 客户端中,允许攻击者向 DNS 请求发送特制响应,从而导致欺骗或者从合法位置重定向 Internet 流量。
最高严重等级
重要
漏洞的影响
欺骗
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。
受影响的软件
Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-025公告标题
Windows 内核中的漏洞可能允许特权提升 (941693)
摘要
此安全更新解决 Windows 内核中一个秘密报告的漏洞。 成功利用此漏洞的本地攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。
最高严重等级
重要
漏洞的影响
特权提升
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。
受影响的软件
Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-019公告标题
Microsoft Visio 中的漏洞可能允许远程执行代码 (949032)
摘要
此 安全更新解决了 Microsoft Office Visio 中秘密报告的漏洞,如果用户打开特制的 Visio 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
重要
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。
受影响的软件
Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。
这几个漏洞超严重,请大家立即使用Microsoft  update或Windows update进行更新。

如果你不能使用系统的自动更新功能,请使用金山清理专家的漏洞修复帮你解决安全风险。
这个功能用起来很简单,这里用一张老版本的截图示意:

                             
除一次性自动修复外,你也可以手动下载单个的补丁,下载完毕后,手动安装。
提问贴注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子被直接删除。

请新会员关注新手杀毒入门
944338一般用户需要安装吗
受影响的软件
Microsoft Windows

所以极其需要
清理專家已經把這幾個相關漏洞加入...
为什么不能在当日加入呢?(昨天)
944338
xpsp2用户是不是下KB917344就行了啊
有两个漏洞为啥用清理专家修补不了呢?
一个是MS08—022
另一个是KB942840
可能版本不对应吧,手动下载并安装试试

回复 9楼 的帖子

手动下载之后安装不了,说是IE版本跟不定不匹配,我用的是IE 7, 那到底哪个版本的才匹配呢?

回复 10楼 的帖子

参看1楼主贴,选择无法更新补丁的安全公告,在新页面内选择对应系统版本的补丁下载安装试试,记得回来反馈。
打开了一楼说的那个页面,但是没有找到无法安装更新补丁的安全公告呀?

回复 12楼 的帖子

叫找的是  你无法安装的补丁所对应的安全公告!比如MS08-022,这个公告,打开找对应你系统版本的补丁下载。

回复 13楼 的帖子

我下了呀,结果跟之前一样
我如果换个IE版本不知道可不可行啊?

[ 本帖最后由 grazia 于 2008-4-11 12:06 编辑 ]
反馈信息
我重新安装了一下IE 7.0,更新居然成功了
我的IE版本是7.0.5730.13

回复 15楼 的帖子

之前IE版本是?

反馈信息

我直接使用Windows Updata下载安装补丁,结果在金山清理专家没有发现漏洞.

回复 17楼 的帖子

那肯定了。
我现在搞的都不知道什么杀毒软件好了
金山清理专家的漏洞修补中未检测上述更新,我的版本每天都升级
 55 123
发新话题
查看积分策略说明

快速回复主题

选项

[完成后可按 Ctrl+Enter 发布]  预览帖子  恢复数据  清空内容