2014-10-15來源:獵豹移動(dòng)
微軟按照慣例于10月15日(北京時(shí)間)發(fā)布例行月度安全更新,本次更新涉及9個(gè)公告,以修復(fù) Windows 、IE瀏覽器、Office 和微軟開發(fā)工具中的高危漏洞,被俄羅斯黑客用來攻擊北約、烏克蘭的“沙蟲”(SandWorm)漏洞也于今日被修復(fù)。金山衛(wèi)士、金山毒霸已同步更新補(bǔ)丁庫,金山毒霸安全專家建議所有用戶盡快升級(jí)修補(bǔ)。

圖1 金山提醒安裝10月安全更新(KB3000869為沙蟲漏洞)
2014年10月發(fā)布的安全更新中,IE瀏覽器的安全漏洞、.net框架漏洞及Windows模式內(nèi)核驅(qū)動(dòng)程序漏洞被評(píng)為嚴(yán)重級(jí)別,這些嚴(yán)重級(jí)別的漏洞可以被攻擊者利用發(fā)起遠(yuǎn)程攻擊進(jìn)而獲得完全的系統(tǒng)控制權(quán)。
來自國(guó)外安全機(jī)構(gòu)的消息:一個(gè)名為“沙蟲”的俄羅斯黑客組織攻擊了北約、烏克蘭政府組織以及美國(guó)學(xué)術(shù)機(jī)構(gòu)等目標(biāo),“沙蟲”使用的Windows OLE遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-4114)程序已在網(wǎng)上傳播。
打開黑客利用“沙蟲”(SandWorm)漏洞特殊構(gòu)造的PowerPoint文檔(擴(kuò)展名.pps),就可能導(dǎo)致計(jì)算機(jī)被黑客控制。黑客可以取得和當(dāng)前用戶相同的權(quán)限,由于大部分網(wǎng)民用管理員權(quán)限操作,因而黑客實(shí)際可以獲得系統(tǒng)的完全控制權(quán)。微軟發(fā)布的編號(hào)為KB3000869的安全更新修復(fù)了“沙蟲”漏洞。

圖2 俄羅斯黑客構(gòu)造的攻擊文檔(PPS文件)
金山毒霸安全專家建議用戶盡快使用金山毒霸、金山衛(wèi)士或者Windows Update修補(bǔ)系統(tǒng)漏洞。未安裝漏洞的網(wǎng)民,建議不要輕易雙擊來歷不明的演示文稿。
附:微軟10月安全漏洞列表。
更多信息,可參考微軟官方網(wǎng)站發(fā)布的2014年10月安全公告摘要:https://technet.microsoft.com/library/security/ms14-oct
1、Internet Explorer累積安全更新
安全公告:MS14-056
知識(shí)庫編號(hào):KB2987107
級(jí)別:嚴(yán)重
描述:此安全更新可解決Internet Explorer中的14秘密報(bào)告的漏洞。最嚴(yán)重的漏洞可能在用戶使用 Internet Explorer 查看特制網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
2、內(nèi)核模式驅(qū)動(dòng)程序中可能允許遠(yuǎn)程執(zhí)行代碼漏洞
安全公告:MS14-058
知識(shí)庫編號(hào):KB3000061
級(jí)別:嚴(yán)重
描述:此安全更新可解決Microsoft Windows中兩個(gè)秘密報(bào)告的漏洞。更嚴(yán)重的漏洞可能允許特權(quán)執(zhí)行遠(yuǎn)程代碼的提升,如果攻擊者說服用戶用戶打開特制文件或訪問不受信任的網(wǎng)站,包含嵌入的TrueType fontsruns受影響的系統(tǒng)上特制的應(yīng)用程序。但是,攻擊者無法強(qiáng)制用戶執(zhí)行這些操作。相反,攻擊者必須說服用戶這樣做,方法通常是讓用戶單擊電子郵件或Instant Messenger消息中的鏈接。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
3、在Windows OLE中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS14-060
知識(shí)庫編號(hào):KB3000869
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞。如果用戶打開包含特制OLE對(duì)象在Microsoft Office文件,該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞誰攻擊者可以在當(dāng)前用戶的上下文中執(zhí)行任意代碼。如果當(dāng)前用戶登錄使用管理用戶權(quán)限登錄,攻擊者可隨后安裝程序;查看,更改或刪除數(shù)據(jù);或者創(chuàng)建新帳戶擁有完全用戶權(quán)限。
影響系統(tǒng):Vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
4、在Microsoft Word和Office Web應(yīng)用程序中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS14-061
知識(shí)庫編號(hào):KB2883013
級(jí)別:重要
描述:此安全更新可解決Microsoft Office中一個(gè)秘密報(bào)告的漏洞。如果攻擊者誘使用戶打開特制的Microsoft Word文件,該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。
影響系統(tǒng):Microsoft Office 2010 SP1,Microsoft Office 2010 SP2
5、消息隊(duì)列服務(wù)中的漏洞可能允許特權(quán)提升
安全公告:MS14-062
知識(shí)庫編號(hào):KB2993254
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中一個(gè)公開披露的漏洞。如果攻擊者發(fā)送了特制的輸入/輸出控制(IOCTL)請(qǐng)求消息隊(duì)列服務(wù),可能允許特權(quán)提升。成功利用此漏洞可能導(dǎo)致受影響系統(tǒng)的完全訪問權(quán)限。
影響系統(tǒng):2003(SP2)
6、FAT32磁盤分區(qū)的驅(qū)動(dòng)程序中可能允許特權(quán)提升
安全公告:MS14-063
知識(shí)庫編號(hào):KB2993254
級(jí)別:重要
描述:此安全更新解決了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞。特權(quán)提升漏洞存在于使用FAT32磁盤分區(qū)中的Windows FASTFAT系統(tǒng)驅(qū)動(dòng)程序交互方式中。如果攻擊者成功利用此漏洞可以提升權(quán)限執(zhí)行任意代碼。
影響系統(tǒng):2003(SP2);Vista_32/64(SP2)
7、Adobe Flash Player 安全更新
安全公告:無
知識(shí)庫編號(hào):KB660030
級(jí)別:重要
描述:修復(fù)Flash Player 15.0.0.189或更早版本中的漏洞。
影響系統(tǒng):XP(SP3);vista_32/64(SP2);2003(SP2);win7_32/64(SP1)
8、Adobe Flash Player在IE中的漏洞更新
安全公告:無
知識(shí)庫編號(hào):KB3001237
級(jí)別:重要
描述:此更新解決了Adobe安全公告APSB14 - 22中描述的漏洞。
影響系統(tǒng):win8_32/64(SP0); win8.1_32/64(SP0)
9、惡意軟件刪除工具
安全公告:無
知識(shí)庫編號(hào):KB890830-v77
級(jí)別:重要
描述:此工具可以檢查您的計(jì)算機(jī)是否受到特殊流行惡意軟件(包括 Blaster、Sasser 和 Mydoom)的感染,并在找到感染時(shí)幫助將其刪除。
影響系統(tǒng):2003(SP2); vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0)