當前位置: 首頁>> 服務信息>> 科普
 
計算機病毒預報(2012.5.14-2012.5.20)
中央政府門戶網站 www.gov.cn   2012年05月15日 11時05分   來源:工業和信息化部網站

    國家計算機病毒應急處理中心通過對互聯網的監測發現,微軟公司已經發佈了5月份的漏洞補丁程序,修復了存在的多個漏洞,其中3個危害等級為“嚴重”, 4個危害等級為“重要”。我們提醒廣大計算機用戶特別注意以下危害等級為“嚴重”的漏洞補丁程序:

    一、MS12-029:Microsoft Word RTF數據處理遠程內存破壞漏洞,危害等級為“重要”。Microsoft Office Word在解析RTF數據時的錯誤,可被利用破壞內存,以當前用戶權限執行任意代碼,從而控制用戶系統。

    二、MS12-034:Microsoft .NET Framework序列化遠程代碼執行漏洞,危害等級為“嚴重”。Microsoft .NET Framework 中存在一個遠程執行代碼漏洞,它可能允許特製的 Microsoft .NET Framework 應用程序以不安全的方式訪問內存。成功利用此漏洞的攻擊者可以在登錄用戶的安全上下文中運行任意代碼。攻擊者可隨後安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。

    三、MS12-035:Microsoft .NET Framework輸入序列化或序列化遠程代碼執行漏洞,危害等級為“嚴重”。由於不正確地序列化不受信任的輸入,Microsoft .NET Framework中存在一個遠程執行代碼漏洞。成功利用此漏洞的攻擊者可以完全控制受影響的系統。攻擊者可隨後安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。

 
 
 相關鏈結
· 計算機病毒預報(2012.5.7-2012.5.13)
· 計算機病毒預報(2012.4.16-2012.4.22)
· 計算機病毒預報(2012.4.9-2012.4.15)
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息