自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

微软大中华区安全博客

原博客地址: https://blogs.technet.microsoft.com/gcrsec/

  • 博客(9)
  • 收藏
  • 关注

原创 [重要关注] 微软在一月二十二日发行一个紧急安全补丁 (MS10-002)

大家好,我是 Richard Chen。在此通知各位微软已于北京时间一月二十二日清晨发布一个紧急安全补丁来修正所发现的 IE 漏洞。其最高级别为严重等级。公告 ID公告标题和摘要最高严重等级漏洞影响重启要求受影响的软件MS10-002Internet Explorer 的累计

2010-01-22 10:44:00 1441 4

原创 [特别关注] 微软发布 IE 紧急安全补丁提前通知

大家好, 我是 Richard Chen。 在此提前通知各位微软计划将于北京时间一月二十二日清晨紧急发布大家关注许久的 IE 安全补丁来修正所发现的零日漏洞。最高级别为严重等级。   以下为提前通知的文章全文,请各位先行评估了解受影响的系统及相关软件。 http://www.microsoft.com/technet/security/bulletin/ms10-jan.m

2010-01-21 12:58:00 970 1

翻译 微软 IE 紧急补丁即将发布!

《本文转译自 Microsoft Security Response Center 博客文章 “Security Advisory 979352 – Going out of Band”》 我们要告诉大家 IE 零日漏洞威胁形势的最新情况,同时宣布:微软即将发布一个紧急安全补丁来帮助用户修正此漏洞。通过对威胁形势的全面监测,我们发现仍然仅仅有非常有限的及个别的针对性攻击。到目前为止

2010-01-20 23:36:00 1137 3

翻译 IE 零日漏洞风险评估

《本文转译自Microsoft Security Research & Defense 博客文章“Assessing risk of IE 0day vulnerability”》昨天,MSRC 发布了 微软安全通报 979352 来提醒用户警惕针对 IE6 用户的有限的复杂攻击。今天,攻击样本已经公布。在谈到细节之前,我们要澄清一个问题。我们目前看到的攻击,包括公开的漏洞利用方法,都

2010-01-20 15:00:00 2491 8

翻译 微软安全通报 979352 及威胁形势透析

《本文转译自 Microsoft Security Response Center 博客文章 “Further Insight into Security Advisory 979352 and the Threat Landscape”》 大家好!我们想针对 微软安全通报 979352 中报告的漏洞问题向大家做一些深入解析,与之有关的是,我们正在进行的对近日公布的针对 Google

2010-01-19 13:51:00 1153 1

原创 [新闻] 微软一月十三日发行一个安全补丁

大家好, 我是 Richard Chen. 微软在一月十三日清晨发行一个安全补丁。最高级别为严重等级 (在 W2K 上为严重等级)。 公告 ID公告标题和摘要最高严重等级和漏洞影响重新启动要求受影响的软件MS10-001Embedded OpenType 字体引擎中的漏洞可能允许远程执行代码 (

2010-01-13 15:26:00 1344

原创 从百度被攻击事件浅谈 DNS 攻击

昨天上午百度(Baidu.com)受到攻击的事情在网上闹得沸沸扬扬,Baidu.com 域名被 DNS 解析到了一个错误 IP,导致访问者实际打开了另一个网站。一般来说,黑客是如何做到通过 DNS 来攻击一个网站呢? 首先我们简单了解一下互联网上顶级域名(如 .com)的 DNS 工作方式:对于每一台客户端而言,我们都知道网卡上需要设置“DNS 服务器(DNS Server)”,这

2010-01-13 11:42:00 18047 64

原创 微软一月份安全补丁提前通知

大家好,我是 Richard Chen。新年快乐!在此提前通知各位微软计划于一月十三日清晨发布一个安全补丁 (对的!就一个!) 来修正所发现的漏洞。其最高级别为严重等级。按照受影响的操作系统:操作系统最高严重等级Microsoft Windows 2000 Service Pack 4严重 (Critical)Wind

2010-01-08 11:12:00 1213

翻译 假期中 IIS 问题的调查结果 [转译]

《本文转译自 Microsoft Security Response Center 博客文章“Results of Investigation into Holiday IIS Claim”》 针对假期里报道的 IIS 中可能存在的漏洞问题,我们已经完成了全面的调查研究,最终发现,IIS 中没有漏洞。我们所看到的是:IIS 6 仅在处理 URL 中的分号时会出现不一致性。报道中的说法仅

2010-01-07 14:59:00 1064

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除