微软发布2023年10月补丁,修复103个漏洞、包括2个零日漏洞
文章概要:
1. 微软发布2023年10月的“星期二补丁”更新,解决了103个漏洞,其中包括2个零日漏洞和13个严重漏洞。
2. 两个零日漏洞中一个涉及Microsoft WordPad,可能泄露NTLM哈希,另一个涉及Skype for Business,可能导致敏感信息泄露。
3. 补丁还解决了Microsoft Message Queuing和Layer2Tunneling Protocol中的多个漏洞,以及Windows IIS Server中的严重特权升级漏洞。
微软于2023年10月发布了其“星期二补丁”更新,以应对其软件中的103个漏洞,其中包括2个零日漏洞和13个严重漏洞。这次更新不仅关注微软自家的问题,还包括自九月的第二个星期二以来针对基于Chromium的Edge浏览器解决的18个安全漏洞。

这两个零日漏洞中,一个标识为CVE-2023-36563,涉及Microsoft WordPad,其漏洞评分为6.5,可能导致NTLM哈希的泄露。另一个是CVE-2023-41763,关联Skype for Business,漏洞评分为5.3,可能导致IP地址或端口号等敏感信息的泄露,从而使威胁行为者能够进入内部网络。
根据微软的建议,攻击者需要首先登录系统,然后运行一个专门制作的应用程序,以利用漏洞并接管受影响的系统。此外,攻击者还可以说服本地用户打开恶意文件,通过电子邮件或即时消息的诱导,说服用户点击链接,然后说服他们打开专门制作的文件。
此外,微软还解决了影响Microsoft Message Queuing(MSMQ)和Layer2Tunneling Protocol的多个漏洞,这些漏洞可能导致远程代码执行和拒绝服务(DoS)。此次安全更新还解决了Windows IIS Server中的一个严重特权升级漏洞(CVE-2023-36434,CVSS评分为9.8),可能允许攻击者通过暴力攻击冒充并登录其他用户。
此外,微软还发布了一个关于CVE-2023-44487的更新,也被称为HTTP/2Rapid Reset攻击,此漏洞已被未知的攻击者作为零日漏洞用于进行大容量分布式拒绝服务(DDoS)攻击。微软指出,虽然这种DDoS可能影响服务可用性,但它本身不会导致客户数据的泄漏,目前还没有客户数据泄漏的证据。
微软宣布将淘汰Visual Basic Script(VBScript),该脚本经常被恶意软件利用进行传播。微软补充说,在将来的Windows版本中,VBScript将作为按需功能提供,然后从操作系统中删除。
阿里全面拥抱鸿蒙 旗下新增11款应用启动鸿蒙原生应用开发
进入第二发展阶段的鸿蒙生态,正在以如火如荼之势快速开疆拓土。3月14日,阿里旗下多款应用与华为举行鸿蒙合作签约仪式,宣布将基于HarmonyOSNEXT鸿蒙星河版,启动闲鱼、1688、飞猪、饿了么、盒马、菜鸟、点淘、淘宝特价版、大麦、淘票票、灯塔专业版共11款App的鸿蒙原生应用开发。站长网2024-03-14 23:13:220000库克称中国之行很棒很享受:相信iPhone会重获中国消费者青睐
快科技5月5日消息,当地时间5月4日9点,苹果CEO蒂姆库克现身2024年度伯克希尔-哈撒韦股东大会现场。他在回应记者问题时表示,非常享受中国之行,很棒!”。当被问及iPhone在中国市场销量下滑等问题时,库克直言苹果会在这个市场重新聚焦,并且让中国消费者重新爱上iPhone。苹果第二财季显示,大中华区营收为163.72亿美元,与去年同期的178.12亿美元相比下降8%。0000鹅厂机器狗抢起真狗「饭碗」!会撒欢儿做游戏,遛人也贼6
让机器狗学完真狗子的运动数据,真有二哈那感觉了!它轻松跨个栏,后面“主人”差点没跟上:钻个“狗洞”倒是轻车熟路:还能两只狗一起撒欢儿,它追、它逃……这就是鹅厂机器狗的最新进展。利用预训练模型喂给机器狗真狗子的运动数据、并通过强化学习,机器狗Max不仅在行为上更灵动,而且还能根据已经掌握的技能“举一反三”,去适应更加复杂的环境。总结来说,就是里里外外都“更狗”了一些。站长网2023-06-15 10:37:010000研究发现,GPT-4可信度更高但也更易被“欺骗”
划重点:-OpenAI的GPT-4大型语言模型在可信度上优于GPT-3.5,但更容易受到入侵和偏见的影响。-研究由微软支持,发现用户可以欺骗GPT-4,导致发布偏见结果和泄漏私人信息。-尽管存在漏洞,研究团队表示这些问题在面向消费者的GPT-4产品中并未出现。站长网2023-10-18 21:24:280000Perplexity热度爆表,单月搜索量达2.5亿是去年一半,AI搜索让谷歌掉队?
【新智元导读】AI搜索需求市场广阔,Perplexity搜索在上个月回答了大约2.5亿个问题,预期收入猛增7倍。最近,人工智能搜索引擎市场持续「升温」。一方面,市占率90%以上的搜索界「一哥」谷歌正在将Gemini集成到搜索引擎中;另一方面,OpenAI也要来AI搜索市场分一杯羹,推出了SearchGPT。站长网2024-08-16 16:29:590000