- ·上一篇文章:中移动于4月开放飞信平台测试
- ·下一篇文章:终极解码 1.11.0223更新
微软修复引擎漏洞 涉及安全防护软件
来源:news.jyuew.com整理 作者:jyuew.com 发布时间:2011-02-25 10:32:47
微软日前修复了一起由恶意软件防护引擎中存在的一个重要安装漏洞,该漏洞会允许权限提升。微软在发布的一则安全公告(KB2491888)并且指出,当拥有有效注册证书的攻击者创建了一个特别的查询注册表项后,如果微软恶意软件防护引擎扫描了了该系统,那么这个被私下报告给微软的漏洞会允许权限提升。
并成功利用该漏洞的攻击者可以获取与LocalSystem账户相同的用户权限,不过微软表示,他们并没有收到任何受攻击报告。
目前微软已经通过 Windows Update和Microsoft Update自动升级系统推送了该补丁,建议使用微软相关杀毒软件或安全防护软件的用户更新。
由于微软的大多数反病毒产品都采用了恶意软件防护引擎,因此多款产品都受此漏洞影响,包括:
— Windows Live OneCare
— Microsoft Security Essentials
— Microsoft Windows Defender
— Microsoft Forefront Client Security
— Microsoft Forefront Endpoint Protection 2010
— Microsoft Malicious Software Removal Tool
相关资讯
- › 性能又要降了!Intel处理器再出新漏洞:影响Ivy Brid
- › 苹果AirDrop曝存在重大安全漏洞 有泄漏用户信息风险
- › Linux 5.2内核正式发布:抵御Intel MDS硬件漏洞
- › 微软发布警告:Office曝出恶意攻击漏洞,打开文件就
- › 简单修复注册表,恢复因Intel漏洞补丁让系统变慢的问
- › 谷歌发现G Suite漏洞:部分密码明文存储长达十四年
- › 微软发布罕见Windows XP漏洞补丁:修复远程桌面漏洞
- › 谷歌发布5月份Android安全补丁:修复30处漏洞
- › IE11浏览器曝出严重XXE漏洞:可轻松窃取PC文件
- › NVIDIA紧急升级更新:修复GeForce Experience高危安