微软4月补丁修复92个漏洞 网民可大胆按“F1”键了

【.com 综合消息】4月14日凌晨,微软4月安全更新发布了11个安全公告,用于修复Windows操作系统及Office等软件的大约92个漏洞,月度补丁数接近13款的历史最高纪录。其中,3月初曝出的“F1按键”漏洞也得到了及时修复,网民再也不必担心按下“F1”键后电脑会出现异常。截至发稿前,360安全卫士已第一时间向近3亿用户推送了最新的补丁。

根据微软此次官方公告,4月安全更新涉及范围极广,补丁数量接近微软13款月度补丁的历史最高纪录。其中,有5款补丁程序的安全级别为最高的“严重”级别,相应的漏洞可能导致网民受到黑客远程控制。此外,另有5款补丁程序安全级别为“重要”,1款补丁安全级别为“中等”。国家计算机病毒应急处理中心特别提醒网民,应及时打好补丁,提高电脑系统对木马病毒的防护能力。

据360安全中心的安全专家石晓虹博士介绍,微软4月补丁中,公告号MS10-022所针对的“F1按键”漏洞修复非常重要。针对该漏洞,黑客可以利用各种网页弹窗信息诱使网民按下F1键,即可使木马病毒侵入中招者的电脑。“‘F1按键’漏洞曝光了1个多月,尽管只是受到一些零星的攻击,并没有针对该漏洞规模化挂马的趋势,但对于安全意识比较薄弱的网民来说,这个漏洞的威胁不容忽视。在打好补丁后,用户上网时就可以放心使用F1按键,不必再担心因此受到木马攻击了。”石晓虹说。

据悉,由于此次微软4月安全更新涉及补丁数量较多,大多数用户需要下载安装的补丁程序至少在10兆以上。为此,360安全专家石晓虹博士表示,360安全卫士7.0版已全面升级了“漏洞修复”模块,大幅提升了漏洞的扫描和打补丁速度,用户通过全新的漏洞提示窗口就可以一键智能打好系统所需的补丁,不需要或不建议安装的补丁也会被明确提示准确而详细的原因。

附1、微软4月安全更新链接

http://www.microsoft.com/technet/security/current.aspx

附2、微软4月补丁信息

MS10-019:Kerberos 中的漏洞可能允许远程代码执行(981210)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-019.mspx

MS10-020:SMB 客户端中的漏洞可能允许远程执行代码 (980232)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-020.mspx

MS10-021:Windows 内核中的漏洞可能允许特权提升 (979683)

风险类型:特权提升

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-021.mspx

MS10-022:VBScript 中的漏洞可能允许远程执行代码 (981169)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-022.mspx

MS10-023:Microsoft Office Publisher 中的漏洞可能允许远程执行代码 (981160)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-023.Mspx

MS10-024:Microsoft Exchange 和 Windows SMTP服务中的漏洞可能允许允许拒绝服务 (981832)

风险类型:拒绝式服务

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-024.mspx

MS10-025:Windows Media 服务中的漏洞可能允许远程执行代码 (980858)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-025.mspx

MS10-026:Microsoft MPEG Layer-3 Codecs 中的漏洞可能允许远程执行代码(977816)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-026.mspx

MS10-027:Windows Media Player 中的漏洞可能允许远程执行代码(979402)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-027.mspx

MS10-028:Microsoft Visio 中的漏洞可能允许远程执行代码 (980094)

风险类型:远程代码执行

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-028.mspx

MS10-029:Windows ISATAP 组件中的漏洞可能允许欺骗 (978338)

风险类型:欺骗

安全公告 http://www.microsoft.com/technet/security/Bulletin/MS10-029.mspx  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133225.html<

(0)
运维的头像运维
上一篇2025-02-27 09:27
下一篇 2025-02-27 09:29

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注