近日,微软 Section 52研究人员在工业、医疗和企业网络中的IoT和OT 设备中发现多个严重的内存分配漏洞,攻击者利用这些漏洞可以绕过安全控制来执行恶意代码或引发系统奔溃。这些漏洞共获得了25个...
云数据库严重漏洞或泄露密钥,微软警告数千客户抓紧处置
关注我们带你读懂网络安全微软Azure云平台上的旗舰Cosmos DB数据库爆出严重漏洞,攻击者能够窃取数千家企业云上数据库的访问密钥,从而读取、篡改甚至删除企业的主数据库;由于微软官方无法自行更改这...
微软紧急发布Type 1字体解析远程代码执行漏洞通告
0x01 关键词Type 1字体解析、远程代码执行0x02 背景近日,飓风安全平台监测到微软公司发布编号为ADV200006 的紧急漏洞通告,通告表示有在野攻击使用了位于Adobe...
去年微软颁发1360万美元奖励,中国提交的漏洞报告数量位列前三强
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士微软指出,一年来通过公开的漏洞奖励计划共向研究员颁发超过1360万美元的奖金。微软表示:在2020年7月1日至2021年6月30日期...
【风险提示】天融信关于微软8月补丁日多个高危漏洞风险提示
0x00背景介绍8月11日,天融信阿尔法实验室监测到微软发布8月份安全更新通告,此次更新中修复的漏洞共计44个,其中包含7个严重漏洞,37个高危漏洞,影响众多组件,如Azure、office、.NET...
微软2021年8月份于周二补丁日针对44 个漏洞发布安全补丁
微软于8 月份周二补丁日发布了针对 Microsoft Windows 和 Windows 组件、Office、.NET Core 和 Visual Studio、Windows Defender、W...
详细分析微软“照片”应用图像编码器漏洞 (CVE-2020-17113)
聚焦源代码安全,网罗国内外最新资讯!在上一篇《微软“照片”应用Raw 格式图像编码器漏洞 (CVE-2021-24091)的技术分析》中,笔者基于对Olympus e300 相机raw格式...
Outlook更新导致用户无法查看或创建邮件
5月11日,微软发布Outlook v2104 build 13929.20372新版本,用户运行客户端后发现无法正常查看邮件或创建新邮件。在尝试看邮件时,只能看到邮件信息的一部分或者一行,无法看到邮...
微软发布PrintNightmare漏洞补丁,但并未完全起到保护
微软7号发布了PrintNightmare的安全漏洞补丁,PrintNightmare漏洞的CVE编号为CVE-2021-1675和CVE-2021-34527。这是Windows打印假脱机程序中的一...
PrintNightmare 漏洞的补丁管用吗?安全界和微软有不同看法
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士就在微软发布紧急更新,修复 Print Spooler 服务中严重的代码执行缺陷 (CVE-2021-1675) 的几天后,微软就开...
微软发布PrintNightmare漏洞补丁
点击蓝字关注我们日前,微软发布了PrintNightmare的安全漏洞补丁,攻击者凭借该漏洞可通过远程代码执行完全控制PC。PrintNightmare漏洞的CVE编号为CVE-2021-1675和C...
SolarWinds黑客卷土重来,继续攻击微软新漏洞
据微软公司表示,Nobelium黑客组织入侵了一名技术支持人员的电脑,并对其客户发动了暴力破解攻击。目前尚不清楚这名支持人员的电脑被入侵了多长时间,以及这次攻击是否殃及公司网络中由微软管理的机器。微软...
16