Welcome to TechNet Blogs Sign in | Join | Help

大牛蛙 da'niel'wa@secure


Keep walking~~~

News

  • 善意提醒:尽管这里是Technet的空间,但所有的文字均仅是个人言论,并不都是技术内容,而且不具备任何指导/明示/暗示的意图,当然也与所属公司无关。所有非文字的内容,版权归原作者所有,文字内容本人不保留任何权力。

    全部文章
    [1] | [2] | [3] | [4]
    [5] | [6] | [7]
MS09-022 & MS09-019

凌晨发布的安全公告中,可能会引起比较多注意的是MS09-022中的CVE-2009-0228。这个问题对Windows Server 2000的影响很大,好在这么多年来很多安全服务公司,包括国密局,对Windows 2000的安全加固方案中都会对服务器版本建议禁用Print Spooler服务,希望这样加固的服务器多些,可以减少影响。据说一些特殊部门,将服务器系统日志实时打印在远端打印机上,确保纸质日志不存在被篡改、销毁的可能性,这种情况下该服务可能没有被禁用,就需要安装这个补丁了。另外需要注意的是,攻击者“首先需要设置受影响的系统可以访问的恶意打印服务器”,并不意味着这样的攻击是被动的,攻击者依然可以主动发起攻击。

MS09-019修复了Wushi、Ruder和Nils等发现的IE漏洞。去年致谢提到的问题,看似和其中的CVE-2009-1140类似实则不同,故不在此列,依然按计划放在IE的下个较大版本更新时修复,在此之前,请按照上面致谢链接提到的IE 7/8保护模式来缓解此类安全问题带来的影响。谢谢大家一直以来的支持。

Posted by Idler@China Security Response

Posted: Wednesday, June 10, 2009 3:18 PM by 大牛蛙

Comments

Anonymous said:

这个补丁打之后,又一个全新的0day出现了

# June 11, 2009 12:01 AM

Idler said:

这里是个人博客,楼上如果有进一步信息可以提供,您可以考虑提交给cnsecure@microsoft.com(中文,微软会及时分析做出响应),或联系一些知名正规的安全厂商如iDefense等,这些都是可以确保绝大多数用户信息安全的选择。THX

# June 11, 2009 3:02 AM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker