微软发布了Flash Player的更新,但未修补两个公开的缺陷

VSole2022-08-11 02:00:00

就在上周,微软宣布,由于最后一刻的问题,其2月份的补丁将推迟到3月份,此举导致谷歌发布了一个未修补的Windows漏洞的详细信息。

然而,这家软件巨头在周一给几家大公司发了电子邮件,提醒他们即将发布的补丁,建议他们尽快更新系统。

安全补丁现在可通过Windows Update向所有Windows客户提供,并且“在3月14日的月度更新发布之前,不会发布其他安全更新,2017微软说。

Adobe Flash Player的公告MS17-005解决了一些当前支持的Windows系统的远程代码执行(RCE)漏洞。

对于Windows 8.1和Windows Server 2016的Windows客户端操作系统,这些缺陷被评为“严重”,但对于Windows Server 2012,这些缺陷被评为“中等”。

但微软在3月14日之前不会修补两个公开的缺陷

然而,两个安全漏洞仍然没有修补,这两个漏洞已经通过有效的攻击代码公开披露,使攻击者有足够的时间锁定Windows用户。

第一个是影响Windows 8、Windows 10和Windows Server的Windows SMB漏洞。该漏洞的概念验证攻击代码是在一周前发布的。

另一个是谷歌本周早些时候披露的漏洞,该漏洞影响了微软的Windows操作系统,从Windows Vista Service Pack 2到尚未修补的最新Windows 10。

谷歌披露了该漏洞,该漏洞位于Windows的图形设备接口(GDI)库中,并利用POC攻击,这意味着攻击者可以在微软发布补丁之前利用该漏洞。

最新的安全补丁发布于微软周二发布的常规补丁发布一周后。

由于微软周二发布的安全更新细节尚不清楚,这些补丁解决了什么问题目前尚不得而知。

因此,如果你检查Windows PC上的更新,发现有一个在等着你,不要惊讶,立即修补你的软件,以确保你的Flash Player软件是安全的,尽管你仍然要等到3月14日才能得到完整的修补程序。

软件player
本作品采用《CC 协议》,转载必须注明作者和本文链接
就在上周,微软宣布,由于最后一刻的问题,其2月份的补丁将推迟到3月份,此举导致谷歌发布了一个未修补的Windows漏洞的详细信息。然而,这家软件巨头在周一给几家大公司发了电子邮件,提醒他们即将发布的补丁,建议他们尽快更新系统。
本月更新中解决的漏洞影响Adobe Flash Player、Creative Cloud桌面应用程序、Adobe Experience Manager、Adobe Acrobat和Reader应用程序。
一个名为Unnam3d R@nsomware的勒索软件通过电子邮件传播,邮件假装来自Adobe,收件人的Adobe Flash Player已过时且需要更新。诱使用户点击虚假Adobe Flash Player更新的链接。勒索软件会解压缩WinRar.exe文件以执行命令,将用户文件移动到加密的RAR文档中。
思科已解决其产品中的多个漏洞,包括 Webex Player、SD-WAN 软件和 ASR 5000 系列软件中的高风险漏洞。这家 IT 巨头修复了影响 Windows 和 macOS 版 Webex Player 的三个高危漏洞。CVE-2021-1502、CVE-2021-1503 都是内存损坏漏洞,会影响 Webex 网络录制播放器和 Webex 播放器版本 及更高版本。该漏洞影响适用于 Windows 和 MacOS 的 Cisco Webex Player,可被利用在易受攻击的系统上执行任意代码。该缺陷影响 SD-WAN 版本 和 。
威胁参与者越来越多地模仿 Skype、Adobe Reader 和 VLC Player 等合法应用程序来滥用信任关系并增加成功进行社会工程攻击的可能性。
但是,研究人员最近发现了自2019年10月以来一直在竞选活动中使用的前所未有的FinSpy示例。两者都是星期五首次公开披露。2019年3月,Amnesty International发布了一份报告,分析了针对埃及人权捍卫者以及媒体和公民社会组织工作人员的网络钓鱼攻击。新样品 本周发布的最新袭击事件继续针对埃及民间社会组织。研究人员表示,针对macOS的FinSpy示例“使用了相当复杂的链来感染系统,开发人员已采取措施使其分析复杂化。”
外媒报道称,俄罗斯市长的办公室和法院遭到了一种新的加密病毒的攻击。
12 月 31 日消息,根据防病毒软件公司?的一份报告,近日发现了一款针对 32 位和 64 位 Linux 发行版本的恶意软件,利用多款 WordPress 过时插件和主题中的漏洞来注入恶意 JavaScript 脚本,以便于让攻击者远程操作。
五大恶意软件家族在2023年仍将兴风作浪,对企业网络安全构成严重威胁
VSole
网络安全专家