自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

微软大中华区安全博客

原博客地址: https://blogs.technet.microsoft.com/gcrsec/

  • 博客(335)
  • 收藏
  • 关注

原创 微软安全新闻聚焦-双周刊第二十三期

Biweekly Spotlights                                     ==== 2012. 10 . 18 – 2012. 11 . 5 第 23 期 ====微软发布安全研究报告第13卷2012年10 月8 日微软于本月8号发布微软安全研究报告第13卷(.pdf)。自六年前第一卷安全研究报告发布以来,微软始终以帮助用户更全面地了解当今安全威胁形势为目标,

2012-11-08 15:40:07 1743

原创 微软安全新闻聚焦-双周刊第二十二期(补发)

Biweekly Spotlights==== 2012. 9 . 28 – 2012. 10 . 17 第 22 期 ====微软发布安全通报27558012012 年 9 月 21 日微软于本月21日发布安全通报2755801,为 IE10中的 Adobe Flash Player 插件发布安全更新。该更新通过修复 IE10中包含的 Adobe Flash 库以缓解漏洞,影响 Windows

2012-11-08 15:38:54 1353

原创 20121010,微软10月10日发布7个安全补丁

大家好,我是 Richard Chen。 微软于北京时间10月10日清晨发布7个安全补丁,其中1个为最高级别严重等级,其余6个为重要等级,共修复 Microsoft Windows, SQL Server 和Office组件(包括SharePoint, Lync, Microsoft Works, InfoPath)中的20个安全漏洞。请特别优先部署严重等级补丁MS12-064。MS12-064解

2012-10-10 12:58:21 2824

原创 20121005,微软十月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间10月10日清晨发布7个安全补丁,共修复 Microsoft Word, Windows, Microsoft Office 和 SQL Server 中的20个安全漏洞。7个补丁的最高严重等级详见下图:Bulletin IDMaximum Severity Rating and Vulnerability ImpactR

2012-10-08 10:40:31 1241

原创 微软安全新闻聚焦-双周刊第二十一期

Biweekly Spotlights==== 2012. 9 . 14 – 2012. 9 . 27 第 21 期 ====微软九月发布2个安全补丁2012年9月12日                                   微软于北京时间9月12日清晨发布2个安全补丁,均为重要等级,共修复 Visual Studio Team Foundation Server 和 System

2012-09-27 13:21:13 1562

原创 微软安全新闻聚焦-双周刊第二十期

Biweekly Spotlights==== 2012. 8 . 31 – 2012. 9 . 13 第 20  期 ====微软免费安全工具——系统威胁建模工具2012 年 8 月 23 日                 在设计和架构系统时,需要周期性地分析系统存在的安全隐患,从而改进设计方案或构建对应的防御手段。针对此微软发布了一款免费的安全工具:安全开发生命周期威胁建模工具 Securi

2012-09-27 12:52:13 1481

原创 微软发布一项重要安全通报 - 2755801

大家好,我是 Richard Chen。微软于北京时间9月22日清晨发布了一项重要安全通报- 2755801,提供了针对 Internet Explorer 10 中Adobe Flash Player 的漏洞的一个可用更新,涉及所有受支持版本的 Windows 8 和 Windows Server 2012 系统。该更新修复了Adobe安全公告中描述的 APSB12-18 和 APSB12-19

2012-09-22 19:15:05 1536

原创 20120912,微软9月12日发布2个安全补丁

大家好,我是 Richard Chen。微软于北京时间9月12日清晨发布2个安全补丁,均为重要等级,共修复 Visual Studio Team Foundation Server 和 System Center Configuration Manager 中的2个安全漏洞。MS12-061 修复了 Visual Studio Team Foundation Server 中一个秘密报告的漏洞。如

2012-09-12 10:20:38 3806

原创 20120907,微软九月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间9月12日清晨发布2个安全补丁,共修复 Visual Studio Team Foundation Server 和 System Center Configuration Manager 中的4个安全漏洞。2个补丁的最高严重等级详见下图:Bulletin IDMaximum Severity Rating and Vul

2012-09-07 18:12:29 1327

原创 微软安全新闻聚焦-双周刊第十九期

Biweekly Spotlights==== 2012. 8 . 17 – 2012. 8 . 30 第 19 期 ====微软八月发布9个安全补丁2012 年 8 月 15 日微软于北京时间8月15日清晨发布9个安全补丁,其中5个最高级别为严重等级,其余4个为重要等级,共修复 Windows、IE、服务器软件、开发工具 和 Office 中的26个安全漏洞。请特别关注 MS12-060、MS1

2012-08-29 10:11:05 1915

原创 [技术分享]20120827 TMG 相关服务启动不了怎么办

当我们重启 TMG 服务器以后,发现一些 TMG 相关服务没有启动,可能看到以下报错:Event Type: Error Event ID: 7022 Description: The Microsoft Forefront TMG Control service hung on starting.Event Type: Error Event ID: 7001 Description: The

2012-08-27 10:58:12 2991

原创 微软安全新闻聚焦-双周刊第十八期

Biweekly Spotlights==== 2012. 7. 20 – 2012. 8 . 16 第 18  期 ====BlueHat 获奖名单出炉  新技术将用于 EMET2012 年 7 月 26 日在拉斯维加斯举办的2012黑帽大会 (Black Hat) 的微软研究人员答谢会上,微软公布了第一届蓝帽子大奖 (BlueHat Prize) 的获奖者名单,并颁发了总额高达25万美元的奖金

2012-08-22 14:51:13 2062

原创 20120815,微软8月15日发布9个安全补丁

大家好,我是 Richard Chen。微软于北京时间8月15日清晨发布9个安全补丁,其中5个为最高级别严重等级,其余4个为重要等级,共修复 Microsoft Windows, Internet Explorer, Exchange Server, SQL Server, Server Software, Developer Tools 和 Office 中的26个安全漏洞。请特别优先部署严重等

2012-08-15 11:31:54 5869

原创 [新闻]20120810,微软八月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间8月15日清晨发布9个安全补丁,共修复 Microsoft Windows, Internet Explorer, Exchange, SQL Server, Server Software 和 Developer Tools 中的10个安全漏洞。9个补丁的最高严重等级详见下图:Bulletin IDMaximum Sev

2012-08-10 14:39:44 1545

原创 微软安全新闻聚焦-双周刊第十七期

Biweekly Spotlights==== 2012. 6 . 25 – 2012. 7 . 19 第 17 期 ====微软云计算的安全、可信和保障2012 年    6 月25    日如何从安全层面考量云计算解决方案?这是对云计算跃跃欲试的用户很关注的话题。云安全联盟为此推出了一项评估机制,把云计算的安全性、可信性和保障性的评估文档化,形成公开的评估登记表,简称STAR(Security

2012-07-26 15:21:25 2355

原创 [新闻] 20120711,微软7月11日发布9个安全补丁

大家好,我是 Richard Chen。微软于北京时间7月11日清晨发布9个安全补丁,其中3个为最高级别严重等级,其余6个为重要等级,共修复 Microsoft Windows, Internet Explorer, Visual Basic for Applications, 和 Microsoft Office 中的16个安全漏洞。请特别优先部署严重等级补丁 MS12-043,MS12-045

2012-07-11 14:08:18 1716

原创 [新闻] 20120706,微软七月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间7月11日清晨发布9个安全补丁,共修复 Microsoft Windows, Microsoft Office, Internet Explorer, 和 Visual Basic for Applications 中的16个安全漏洞。9个补丁的最高严重等级详见下图:Bulletin IDMaximum Severity

2012-07-06 11:32:24 1549

原创 [技术分享]20120628TMG 日志队列突然增长怎么办

用户有时会观察到 TMG 日志队列(Log Queue,扩展名为 .LLQ)持续增长或 TMG 安装目录下 Logs 文件夹异常增长,如果TMG日志队列文件夹使用默认配置,则会导致C盘空间越来越少。伴随而来的问题还有:TMG无法记日志,无法生成报告。这个问题往往发生在日志格式改动、日志文件夹改动、日志保留时间改动等日志配置操作之后。问题分析==========1. 首先我们在 TMG 管理界面看到

2012-06-28 16:27:23 1644

原创 微软安全新闻聚焦-双周刊第十六期

Biweekly Spotlights==== 2012.6 . 3 – 2012. 6 . 25 第 16 期 ====微软发布安全通报,预防恶意软件冒充来自微软                                                                          2012 年 6 月 3 日近日,微软发布 安全公告2718704 指出,名为 Flam

2012-06-25 10:50:54 1076

翻译 你了解 ISA/TMG的各类更新吗?

《本文转译自Forefront TMG (ISA Server) Product Team博客文章”Understand ISA/TMG updates”》本文向读者提供了一些有趣的信息,列举了 ISA/TMG Sustained Engineering团队在管理有关 ISA Sever 或Forefront 的威胁的生命周期中可能发布的各类的产品更新。首先,我们来区分一下bug 和 DCR(设计

2012-06-20 11:47:48 1939

原创 [新闻] 20120613,微软6月13日发布7个安全补丁

大家好,我是 Richard Chen。微软于北京时间6月13日清晨发布7个安全补丁,其中3个为最高级别严重等级,其余4个为重要等级,共修复 Microsoft Windows, Internet Explorer, Dynamics AX, Microsoft Lync 和 the Microsoft .NET Framework中的26个安全漏洞。请特别优先部署严重等级补丁 MS12-037

2012-06-13 13:50:58 1692

原创 [新闻] 20120608,微软六月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间6月13日清晨发布7个安全补丁,共修复 Microsoft Windows, Internet Explorer, Visual Basic for Applications, Dynamics AX, 和 .NET Framework 中的25个安全漏洞。7个补丁的最高严重等级详见下图:Bulletin IDMaximu

2012-06-08 13:56:46 1325

原创 [补发-新闻] 20120509,微软5月9日发布7个安全补丁

大家好,我是 Richard Chen。微软于北京时间5月9日清晨发布7个安全补丁,其中3个为最高级别严重等级,其余4个为重要等级,共修复 Windows, Office, Silverlight 和 .NET Framework 中的23个安全漏洞。请特别优先部署严重等级补丁 MS12-034 和 MS12-029。MS12-034 共修复了 10 个漏洞,涉及产品包括 Windows, Off

2012-06-05 09:51:44 1625

翻译 微软证书授权中心签发的证书被加入不可信证书库

今天,我们发布安全公告2718704,以通知用户:发现微软的未授权的数字证书。该未授权证书关联到由微软的根证书授权签发的微软子证书授权中心。通过发布这篇博客,我们想提供关于这一事件更多的技术知识以及对你所在企业的潜在风险,提供为保护你免受利用微软的未授权证书发起的潜在的攻击而需要采取的措施的建议。我们也愿意分享该问题与一个叫“火焰”的复杂且具有针对性的恶意软件的关系。许多报告指出,“火焰”被用于高

2012-06-05 09:34:15 3614

翻译 微软发布一项重要安全通报 - 2718704

大家好!我们最近注意到了一个名为“火焰” (Flame) 的复杂而又极具针对性的恶意软件,便立即着手调查这一问题。正如目前很多报告所指出,该恶意软件被用于进行高度复杂且极具针对性的攻击中,所以绝大部分用户并不受威胁。此外,大部分杀毒软件目前都可以侦测并删除该恶意软件。但我们的研究发现,该恶意软件使用的某些技术可能被一些低级攻击者用于更广泛的攻击。所以,为了同时帮助已受威胁的特定用户和那些将来可能受

2012-06-05 09:33:28 1117

原创 微软安全新闻聚焦-双周刊第十五期

Biweekly Spotlights(适逢五一国庆佳节顺延发刊一期)==== 2012.4 . 17 – 2012. 5 . 14 第 15 期 ====微软5月发布7个安全补丁2012 年 5 月 9 日 微软于北京时间5月9日清晨发布7个安全补丁,其中3个为最高级别严重等级,其余4个为重要等级,共修复 Windows, Office, Silverlight 和 .NET Framework

2012-06-05 09:32:23 2243

转载 [转译] 微软主动防御项目最新消息:将信息泄露的风险降到最低

《本文转译自微软安全响应中心(MSRC)最新团队博客:MAPP Update: Taking Action to Decrease Risk of Information Disclosure》     我们就近期微软主动防御项目 (MAPP) 合作伙伴共享数据遭到泄露的事件展开了深入的调查。调查结果表明主动防御项目参与成员之一,杭州迪普科技有限公司(Hangzhou DPTech Technol

2012-05-07 14:04:07 1187

原创 [新闻] 20120504,微软五月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间5月9日清晨发布7个安全补丁,共修复 Microsoft Windows, Office, Silverlight 和 .NET Framework 中的23个安全漏洞。7个补丁的最高严重等级详见下图:Bulletin IDMaximum Severity Rating and Vulnerability ImpactRe

2012-05-04 15:51:33 1431

原创 [技术分享]ADRMS 安装失败问题

我们可能会为服务器做一些安全加固,例如启用一些组策略,在启用某些组策略时,我们可能会遇到 Windows 某些服务安装失败的问题。例如安装 ADRMS 服务器。在安装 ADRMS 服务器时,系统会要求我们输入 ADRMS 服务运行账号。我们选择 Specify 后,系统会弹出 Windows Security 的选项,我们选第一个”I want to complete this action by

2012-04-24 12:53:25 1920

原创 微软安全新闻聚焦-双周刊第十四期

Biweekly Spotlights==== 2012.3 . 27 – 2012. 4 . 16 第 14 期 ==== 微软4月发布6个安全补丁                                                                                             2012 年 4 月 11 日微软于北京时间4月11日清晨发布6

2012-04-16 17:48:02 1156

原创 [新闻] 20120411,微软4月11日发布6个安全补丁

大家好,我是 Richard Chen。微软于北京时间4月11日清晨发布6个安全补丁,其中4个为最高级别严重等级,其余2个为重要等级,共修复 Microsoft Windows, Microsoft Office, Internet Explorer, Forefront UAG 和 .NET Framework 中的11个安全漏洞。请特别优先部署严重等级补丁 MS12-027 和 MS12-02

2012-04-11 10:25:43 2259

原创 [新闻] 20120406,微软四月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间4月11日清晨发布6个安全补丁,共修复 Microsoft Windows, Microsoft Office, Internet Explorer, Forefront UAG 和 .NET Framework 中的11个安全漏洞。6个补丁的最高严重等级详见下图:Bulletin IDMaximum Severity R

2012-04-06 10:23:28 1026

原创 [技术分享] 20120401,TMG 生成报告,但内容为空

我们企业的管理员常常会使用到 TMG 的报告功能,但 TMG 的报告似乎不像 ISA 的报告那么稳定,可能会出现生成空报告的情况。TMG 生成报告的机制和 ISA 相比,有了非常大的变化,原来 ISA 会在安装目录下生成 Daily summary 以及 Monthly summary 文件,以提供报告源数据,但 TMG 会把每天生成的 Daily summary 和 Monthly summar

2012-04-01 15:23:17 2614 1

原创 微软安全新闻聚焦-双周刊第十三期

Biweekly Spotlights ==== 2012.3 . 5 – 2012. 3 . 26 第 13 期 ==== 微软积极应对 MS12-020 概念性验证代码披露                                                 2012 年 3 月 16 日微软日前证实由 MS12-020修复的严重漏洞CVE-2012-0002的概念验证(Proof-

2012-03-26 10:59:53 1297

翻译 [转译] Forefront TMG SP2汇总1发布

《本文转译自微软知识库文章“ Rollup 1 for Forefront Threat Management Gateway (TMG)2010 Service Pack 2”》本文列举了汇总1为 Microsoft Forefront TMG 2010 Service Pack 2(SP2)解决的问题。汇总1解决的问题汇总1为Microsoft Forefront TMG 2010 Servi

2012-03-23 19:26:45 1921

原创 [新闻] 20120314,微软3月14日发布6个安全补丁

大家好,我是 Richard Chen。微软于北京时间3月14日清晨发布6个安全补丁,其中1个为最高级别严重等级,4个为重要等级,1个为中等等级。共修复 Microsoft Windows, Visual Studio 和 Expression Design 中的7个安全漏洞。请大家根据补丁严重性程度、利用指数和自身环境综合考量部署顺序。请特别优先部署重要等级补丁 MS12-020, 它修复了远程

2012-03-14 23:18:27 1464

原创 [新闻] 20120309,微软三月份安全补丁提前通知

大家好,我是 Richard Chen。在此提前通知各位:微软计划于北京时间3月14日清晨发布6个安全补丁,共修复 Microsoft Windows, Visual Studio 和 Expression Design 中的7个安全漏洞。6个补丁的最高严重等级详见下图:Bulletin IDMaximum Severity Rating and Vulnerability ImpactResta

2012-03-09 13:19:08 935

原创 微软安全新闻聚焦-双周刊第十二期

Biweekly Spotlights==== 2012.2 . 21 – 2012. 3 . 4 第 12 期 ====眼见为虚?                                                                                                    2012 年 2 月 23 日近日,微软恶意软件防护中心(MMPC)

2012-03-05 10:45:03 1751

翻译 Forefront TMG 2010 SP2 新特性概览

《本文转译自微软 Forefront 技术中心 文章 “ What's new in Forefront TMG 2010 SP2 ”》Forefront TMG 2010 Service Pack 2 (SP2) 将为Forefront TMG 2010 已发行版本提供增强功能和新特性。本文提供了这些新特性和增强功能的概览。新特性和增强功能特性描述更多信息(英文)站点活动报告全新的 Forefr

2012-02-27 10:32:24 1607

原创 微软安全新闻聚焦-双周刊第十一期

Biweekly Spotlights==== 2012.1 . 31 – 2012. 2 . 20  第 11 期 ==== 微软二月发布9个安全补丁                                                                            2012 年 2 月 15 日微软于北京时间2月15日清晨发布9个安全补丁,其中4个为最高级别严

2012-02-20 10:26:38 1114

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除