首页 > 业界 > 关键词  > 正文

微软发布2023年10月补丁,修复103个漏洞、包括2个零日漏洞

2023-10-11 15:45 · 稿源:站长之家

文章概要:

1. 微软发布2023年10月的“星期二补丁”更新,解决了103个漏洞,其中包括2个零日漏洞和13个严重漏洞。

2. 两个零日漏洞中一个涉及Microsoft WordPad,可能泄露NTLM哈希,另一个涉及Skype for Business,可能导致敏感信息泄露。

3. 补丁还解决了Microsoft Message Queuing和Layer2Tunneling Protocol中的多个漏洞,以及Windows IIS Server中的严重特权升级漏洞。

站长之家(ChinaZ.com) 10月11日 消息:微软于2023年10月发布了其“星期二补丁”更新,以应对其软件中的103个漏洞,其中包括2个零日漏洞和13个严重漏洞。这次更新不仅关注微软自家的问题,还包括自九月的第二个星期二以来针对基于Chromium的Edge浏览器解决的18个安全漏洞。

微软

这两个零日漏洞中,一个标识为CVE-2023-36563,涉及Microsoft WordPad,其漏洞评分为6.5,可能导致NTLM哈希的泄露。另一个是CVE-2023-41763,关联Skype for Business,漏洞评分为5.3,可能导致IP地址或端口号等敏感信息的泄露,从而使威胁行为者能够进入内部网络。

根据微软的建议,攻击者需要首先登录系统,然后运行一个专门制作的应用程序,以利用漏洞并接管受影响的系统。此外,攻击者还可以说服本地用户打开恶意文件,通过电子邮件或即时消息的诱导,说服用户点击链接,然后说服他们打开专门制作的文件。

此外,微软还解决了影响Microsoft Message Queuing(MSMQ)和Layer2Tunneling Protocol的多个漏洞,这些漏洞可能导致远程代码执行和拒绝服务(DoS)。此次安全更新还解决了Windows IIS Server中的一个严重特权升级漏洞(CVE-2023-36434,CVSS评分为9.8),可能允许攻击者通过暴力攻击冒充并登录其他用户。

此外,微软还发布了一个关于CVE-2023-44487的更新,也被称为HTTP/2Rapid Reset攻击,此漏洞已被未知的攻击者作为零日漏洞用于进行大容量分布式拒绝服务(DDoS)攻击。微软指出,虽然这种DDoS可能影响服务可用性,但它本身不会导致客户数据的泄漏,目前还没有客户数据泄漏的证据。

微软宣布将淘汰Visual Basic Script(VBScript),该脚本经常被恶意软件利用进行传播。微软补充说,在将来的Windows版本中,VBScript将作为按需功能提供,然后从操作系统中删除。

举报

  • 相关推荐
  • 大家在看
  • 2023年,谁还“信”主播?

    今年以来,不少头部主播或翻车或声量减小。他们的共同点在于,原本是站在消费者一边的主播,在享受信任红利后,转头站到了消费者的对立面。在这些主播中,打假博主是将信任红利运用到极致的一批人。他们往往因为一次打假一战成名,又会因为一次“失误”一朝跌落神坛。曾经因为揭露三亚海鲜市场缺斤少两而走红的“铁头惩恶扬善”(下称铁头),就是近期一位有�

  • 2023年京东双十一23日开始 比天猫早一天

    京东官方宣布,今年的双十一将于10月23日晚上8点开始现货销售,覆盖3C数码、家电、食品、服饰、美妆、家居等全品类商品。此外,京东还将于10月31日晚上8点开展百亿补贴日,11月10日晚上8点开启巅峰28小时。今年的双十一分为起售期、开门红、专场期、高潮期、返场期五个阶段,每个阶段都会推出不同的促销活动和优惠。消费者还可以享受跨店每满299元减50元的福利,并且�

  • 9气温刷新最高纪录!2023年或成最热一

    快科技10月5日消息,欧洲联盟气候监测机构哥白尼气候变化服务局表示,今年9月为有记录以来最热9月。据悉,今年9月全球地表平均气温为16.38摄氏度,比1991年至2020年的同期平均值高0.93摄氏度,比先前最热9月,即2020年9月的全球平均气温高0.5摄氏度。而此前几个月也都多次破纪录,因此,2023年可能成为有记录以来最热的一年。按照哥白尼气候变化服务局说法,2023年9月是1940�

  • 2023年度干货盘点,10款产品经理必备的工具和软件

    在产品经理的日常工作中,需要掌握多项基本技能,熟悉多款工具和软件的使用,才足以更加顺畅地应对工作中的难题。今天分享的产品经理必备的15款工具和软件,可以让产品经理高效获取来自市场趋势和竞争情况、用户需求和反馈、用户行为数据、市场调研数据、技术趋势和新技术、项目状态和进展、成本和资源、市场营销和宣传活动、团队和合作伙伴动态、项目风险和问题、用户界面和设计等相关信息。对于AI等时兴的资讯,产品经理可以关注新技术领域的专业用户,了解时下最新的资讯内容。

  • 2023年全球10位最富有涉猎人工智能的亿万富翁

    当你想到人工智能亿万富翁时,你想到的不仅仅是他们银行账户中惊人的数字。它还涉及他们如何利用人工智能重塑我们的世界。这是关于马斯克、盖茨和黄仁勋等科技巨头如何利用他们的资源和知识来突破人工智能的可能性的界限。

  • 2023年“双11”来了!时间表公布:天猫比京东早一天

    一年一度的双11”还是来了。京东、天猫、苏宁都已经公布了2023年双11”时间表。苏宁将在本次双11活动中推出超级优惠,包括每满200减30、全品类换新加码以及老会员专享大额津贴券等。

  • 2023年湖南护理学校招收多少人?招收要求有哪些?

    目前湖南护理学校火热招生中,很多家长关注湖南护理学校2023年的招生政策和招生要求。根据招生简章,湖南护理学校2023年秋季共计招生3000人,按照专业划分,具体招收人数如下:护理专业:1600人,其中职教高考实验班200人,对口升学、就业班1400人。湖南护理学校面向全国招生,想要获得学历提升或者get医卫类技能的学生建议报读这所优秀的中职卫校!

  • 经典射击游戏《喋血街头:脑损伤》确认 2023年上PS5

    发行商RunningWithScissors与开发商Hyperstrange、CreativeForgeGames宣布,经典复古射击游戏《喋血街头:脑损伤》将于2023年在PS4和PS5主机上推出。该游戏原计划于2022年6月10日在Steam和GOG平台上推出PC版本,不过暂时不支持简体中文。该游戏的照片已经放出,玩家可以一睹其真容。

  • 全球最大教育单项奖一丹奖揭晓2023年获奖名单

    9月28日,全球最大教育单项奖一丹奖揭晓第七届获奖名单。经过一丹奖独立评审委员会的严谨评选,2023年的一丹教育研究奖授予美国亚利桑那州立大学教授季清华,以表彰她在从认知科学的角度探究学生深度学习的方式,进帮助教师提高教学质量方面做出的贡献;2023年的一丹教育发展奖授予教育企业家夏·雷谢夫,以表彰他在充分利用科技与线上开源平台,推动教育公平与普惠方面做出的贡献。2024年一丹奖提名将于2023年10月开启至明年3月底结束。

  • 长亭科技亮相2023年国家网络安全宣传周

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展。开幕式等重要活动在福建省福州市海峡国际会展中心举行,全国70余家单位、企业齐聚福州,共话网络安全新技术、新知识。长亭科技还将继续深耕硬核技术与安全服务,聆听一线客户的声音,深化网络安全防护、运营支撑,秉持初心话成长,一往无前赴征程。

  • Jovu:AI驱动的代码生成,快速实现从想法到生产。

    Jovu是一个AI驱动的代码生成模型,旨在帮助开发者快速构建新服务或扩展现有应用程序。它通过AI技术生成生产就绪的代码,确保一致性、可预测性,并遵循最高标准。Jovu能够加速开发过程,从概念到部署只需几分钟,提供完全可操作的、健壮的后端服务,准备立即上线。它还通过简化开发工作流程、减少时间、优化资源来提高效率和速度。

  • TapScanner:全能扫描仪,AI助力,智能识别与分析。

    TapScanner是一款利用人工智能技术,将移动设备转变为多功能智能扫描仪的应用程序。它能够识别和分析各种对象和文档,提供即时洞察力,并通过扫描轻松提升日常交互。

  • TopicRanker:AI驱动的SERP分析工具,帮助用户发现易于排名的关键词。

    TopicRanker是一款AI驱动的搜索引擎排名分析工具,专注于帮助用户通过分析竞争对手的弱点,发现在搜索引擎结果页面(SERP)中易于排名的关键词。它通过提供详尽的分析报告,AI生成的标题建议,内容大纲,博客文章,以及增强型元描述,帮助用户优化内容创作,提高SEO效果。产品背景信息包括它是由CriminallyProlific.com开发的,并且已经帮助多个企业在谷歌上排名第一。价格方面,TopicRanker提供三种不同的订阅计划,满足不同用户的需求。

  • Warmy:通过AI引擎提高电子邮件的投递率

    Warmy是一个利用人工智能技术来优化电子邮件投递率的平台。它通过分析每个邮箱的发送活动和接收者行为,为每个邮箱制定个性化的预热计划,确保邮件发送量逐渐增加而不会触发垃圾邮件过滤器,从而最大化邮件的投递率。此外,Warmy的Adeline AI引擎能够实时分析发送性能,预测最佳发送时间和频率,帮助用户提高参与度,避免过度发送邮件给接收者造成困扰。Warmy还具备AI驱动的垃圾邮件风险检测功能,能够主动识别并标记具有高垃圾邮件风险的邮件,帮助用户避免邮件落入垃圾邮件文件夹,确保重要邮件能够送达接收者。

  • Glitter AI:将任何流程转化为逐步指南。

    Glitter AI是一个创新的在线工具,它允许用户通过点击和说话来快速创建逐步指南。这项技术简化了教学过程,使得向同事、客户甚至家人传授技能变得简单快捷。

  • Tourly Guide:沉浸式音频导览,让每个地标自己说话

    Tourly Guide是一款移动应用程序,通过使用人工智能技术,为用户提供独特的沉浸式音频导览体验。它允许用户在探索地标时,通过AI生成的音频指南获得深入的了解和教育。该产品的主要优点包括个性化的导览内容、用户友好的界面设计以及对教育和文化探索的重视。Tourly Guide的背景信息显示,它由Roadly, Inc.开发,旨在通过技术提升用户的旅游和学习体验。

  • SaveDay App:随时随地保存、管理和利用内容

    SaveDay是一个智能工具,用于捕捉、组织和利用你的知识。它提供了快速的信息捕捉解决方案,支持保存文章、网站、图片、视频等,并且可以在移动设备上搜索、询问和总结内容。SaveDay注重数据安全和隐私保护,不与第三方共享用户内容。

  • Neurture:通过了解大脑运作制定改变计划的APP

    Neurture是一个旨在帮助用户了解大脑如何运作,并通过基于研究的治疗方法来制定有效的改变计划的应用程序。它通过数字化手写日记条目、获取后续期刊提示建议、由人工智能支持的情景冥想和期刊推荐等功能,帮助用户打破习惯或解决成瘾行为,实现重要的其他目标。Neurture强调隐私和信任,不收集用户数据,不投放广告,不训练模型,旨在为用户提供一个安全、无负担的自我提升环境。

  • AiWatchfulCompanion:革命化的家庭护理方式,从婴儿到老年人。

    AiWatchfulCompanion是一款旨在改变我们照顾亲人方式的应用程序,它通过使用人工智能技术,为远离家乡的护理者提供实时的关怀和支持。该应用利用计算机视觉和音频分析,实时响应亲人的需求,提供连续的安全和健康保障。它还具备紧急响应功能,在无法联系到护理者时,能够向紧急服务提供事故位置。

  • Viva:使用的 Sora 同架构视频生成模型

    Viva 是一个免费的 AI 生成工具和社区,提供 Text-to-Image、Image-to-Image、Text-to-Video、Image-to-Video 等功能,以及强大的 AI 编辑工具。用户可以扩展图像、重新绘制任何内容,使图像和视频更加高质量和 4K。Viva 使 AI 创作更简单、高效。海外产品 viva 发布了首个开放给全部用户使用的 Sora 同架构视频生成模型,而且现阶段免费。 文生视频单次可以生成一条 5 秒的视频,图生视频是 4 秒视频 目前运动幅度最大的视频生成模型,同时图像分辨率也是现在可以用的视频生成产品中最大的。文生视频的效果比图生视频要更好,同时如果要是用的话建议把运动幅度调到 20 左右比较合适。 viva 优势领域就是可以生成比较好的竖屏视频,目前很多视频模型的演示都是横屏视频,竖屏的表现并不好,但是短视频又是视频内容的大头,所以竖屏视频的生成质量是个很重要的指标。 但是一致性有一部分测试中保持的不是很好,同时没有表现出 Sora 那样强大的物理特性模拟以及 3D 一致性。

  • 大模型之家:提供全面的人工智能大模型产业信息和创新价值研究。

    大模型之家是一个专注于人工智能大模型产业的平台,提供行业报告、技术创新动态、专家评测和奖项荣誉等信息。它通过整合行业资源,推动人工智能技术的创新和应用,帮助企业和个人更好地理解和利用大模型技术。

  • Productboard AI:利用人工智能增强产品团队的决策力和效率

    Productboard AI 是一款集成到产品管理平台中的人工智能工具,它通过分析和理解大量的用户反馈和数据点,帮助产品团队做出更明智的决策,提高工作效率,并加速产品从概念到市场的整个生命周期。它由 OpenAI 提供支持,确保数据安全和隐私保护,同时提供无与伦比的数据组合和针对产品管理工作的微调优化。

  • UserCall:人工智能语音用户访谈代理,深入洞察客户需求。

    UserCall是一款利用人工智能技术进行用户访谈的网站,它通过AI采访员与用户进行一对一的语音通话,从而收集高质量的用户反馈和洞察。这种技术可以大规模地进行用户访谈,提供比传统调查更深入的定性见解,同时节省时间和资源。UserCall的优势在于无需专业用户研究技能,能够自动进行智能跟进提问,帮助企业更好地理解客户需求,改进产品和业务。

  • VideoToPage:将视频或音频内容快速转换成结构化网页摘要的多功能工具。

    VideoToPage是一个高效的在线工具,它能够将视频或音频内容转换成结构化的网页摘要,支持多达96种语言,并具有98.5%的高准确率。用户无需订阅即可使用,特别适合需要将视频内容转换成文字资料、教程、博客文章、标准操作程序(SOP)等多种形式的个人和企业。产品提供快速的转录服务,支持长达5小时的视频,且5分钟以内的文件完全免费。此外,还提供内容的语义层次构建、内容类型定义、语义互连、富文本编辑、多语言理解等功能,使得内容的创建、编辑和发布变得简单快捷。

  • Fiskl:现代AI自动化全球会计解决方案,专为小型企业设计。

    Fiskl是一个多货币的全球会计平台,为小型企业、创业者、开发者和自由职业者提供全面的财务管理工具。它支持170多种货币和21,000多家银行,利用人工智能技术简化银行对账流程,实现零接触Stripe支付和银行对账。Fiskl的主要优点包括实时现金流和财务概览、自动化银行同步、全球支付能力、AI驱动的对账节省高达80%的对账工作量。Fiskl的定价策略包括特别优惠,例如年度订阅可享受50%的循环折扣,并提供30天免费试用期。

  • reap.video:一键将长视频转换为社交媒体短视频的工具。

    reap是一款基于人工智能的视频再利用工具,它能够将长视频内容一键转换成适合社交媒体的短视频。它通过先进的AI分析自动提取视频中最吸引人的片段,生成能够吸引观众的短片。reap支持多种语言,并提供了智能字幕生成、品牌模板定制等功能,帮助内容创作者提高内容的吸引力和可访问性,加速增长和变现。

  • 稀土掘金大模型子站:一站式AI资讯平台,连接开发者与AI技术的最新动态。

    掘金大模型子站是一个专注于AI领域的技术社区平台,提供从基础设施到最终应用的全景图,旨在帮助个人开发者和企业更好地理解和应用大语言模型技术。该平台通过提供资讯、工具和资源,促进AI技术的创新和应用,推动整个AI生态的发展。

  • Cubox:为学习而生的AI阅读器,高效筛选优质内容,提升阅读和学习效率。

    Cubox是一款专业的AI阅读器,旨在通过智能技术帮助用户筛选和整理阅读内容,提升阅读效率和学习效果。它具备自动高亮精彩内容、一键解读网页文章、专业级标注等功能,适用于需要大量阅读和学习的用户。产品背景信息显示,Cubox深受全球专业人士青睐,并且用户阅读的文章总数达到了23,325,802篇,显示了其广泛的用户基础和影响力。

  • InsideAI:实时分析工具,助你洞察竞品用户反馈。

    Inside AI 是一款基于人工智能技术的实时分析工具,它能够帮助用户追踪竞品的用户反馈和市场动态。该工具通过实时网络连接,分析用户评论,依托专有技术,为用户提供可操作的见解。它适用于独立开发者、初创公司、企业、分析师和风险投资公司等,帮助他们节省研究时间,找到正确的产品开发方向。

  • Glato AI:使用人工智能快速生成高质量产品视频

    Glato人工智能是一个通过人工智能技术快速生成高质量产品视频的平台。该产品能够自动生成引人入胜的短视频广告,帮助用户提高投资回报率,并节省创作者招聘等待时间。价格合理,定位于帮助企业提升市场营销效率。

今日大家都在搜的词:

热文

  • 3 天
  • 7天