国家通报中心发布微软高危漏洞预警!
来源:消费保  时间:2019年02月19日 作者:张某某 



上海警方接国家网络与信息安全信息通报中心(以下简称国家通报中心)通报,微软Office系列办公软件及Windows SMB Server存在远程代码执行漏洞,可能对网络安全造成威胁,亟需引起高度重视。


经国家通报中心监测发现,微软Office系列办公软件存在远程代码执行漏洞(CVE-2017-11826),该漏洞目前存在于包括Microsoft Office Word、Microsoft Office Excel、Microsoft Office Powerpoint等在内的核心办公软件中,影响范围包括Office 2007、2010、2016三个版本。不法人员可利用该漏洞通过特制RTF格式文档感染Windows操作系统,进而植入木马后门,窃取用户数据,造成重要信息泄露。




Microsoft Windows SMB Server远程代码执行漏洞(CVE-2017-11780)是近期发现的高危漏洞,远程攻击者可利用该漏洞在目标系统上执行任意代码,如果利用失败将导致拒绝服务。目前,已知包括Windows 7、Windows 10等多个微软产品的多个版本均受此漏洞影响(具体受影响系统版本见***),一旦该漏洞细节遭到披露,将造成极为严重的影响。    

受CVE-2017-11780漏洞影响系统版本如下:




1、升级补丁修复漏洞:
立即通过官方渠道升级补丁,修复漏洞。
CVE-2017-11826漏洞修复补丁地址为:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11826;
CVE-2017-11780漏洞修复补丁地址为:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2017-11780。

2、开展相关漏洞自查:
立即组织开展相关漏洞自查,尤其要重点对木马、病毒等恶意软件进行扫描检查,防止漏洞已经被黑客利用,并植入了木马后门。

3、开展网站系统安全巡查:
重要行业、重点单位要定期开展针对本单位网站系统的安全巡查,建立健全应急处置预案,一旦发现信息系统和网站被入侵攻击的,要第一时间向上海市网络与信息安全信息通报中心报送相关情况。


(看看新闻Knews记者:毛鸿仁 实习编辑:祝闻豪)

版权声明:本文系看看新闻Knews独家稿件,未经授权,不得转载。

深圳沙头角劳务派遣公司



















【免责声明】:YY维新网发布此信息目的在于传播更多信息,与本网站立场无关。YY维新网不保证该信息的准确性、真实性、完整性、有效性等。相关信息未经过本网站证实,不构成任何投资建议,据此操作,风险自担。
推荐文章
  YY维新网免费提供的行情数据以及其他资料均搜集整理自互联网,仅作为用户获取信息之目的,并不构成投资建议。YY维新网不为本页面提供的信息错误、残缺、 延时或因依靠此信息所采取的任何行动负责。市场有风险,投资需谨慎       最后修改时间:2019-12-21 02:56:21
Copyright © 2018 www.yyweixin.cn All Rights Reserved 浙ICP备888888号-4  龙岗区大鹏镇第四工业区劳务派遣公司深圳圆岭人力中介 凯旋街道多 杭州市医保 87612 充分发挥职 江干区启动 萧山多措并 外来务工人 今年节后萧 为灾区献岗 淳安县首批