触发,当用户设置变化的时候可被触发,黑客可以针对性攻击。
案例:
微软画图程序漏洞(KB978706)
漏洞修复时间:2010年02月10日,微软发布安全补丁(MS10-005)
漏洞危害:
用户使用 Microsoft Paint (画图)查看特制 JPEG 图像文件,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
(b)低威胁安全补丁(微软)
此类补丁触发需要非常环境特殊的环境,黑客攻击可能性小
有兴趣的朋友可参考微软官方对于漏洞的完整解释
http://www.microsoft.com/china/technet/security/bulletin/rating.mspx
2 功能类可选补丁
建议高端用户根据自己的需要选择性的安装此类补丁,对于无法判断补丁作用而希望提升系统性能,提高系统可用性,建议安装。
(1)电脑性能提升,功能新增或改进
微软会通过补丁的方式增加一些新的功能,比如增加对数码相机型号的支持;会针对系统性能相关的模块进行更新,从而使得系统运行速度得以提高
案例:
KB905474 -可以添加对 exFAT 文件系统格式的支持。使用大容量U盘的用户可以通过将U盘格式化成exFAT来支持大于32G文件支持。
(2)系统兼容性改进
此类补丁会解决操作系统和一些软件的冲突,修复操作系统的已知问题
案例:
KB961503-安装本更新程序可解决在使用 Windows Live Messenger(版本 14)时遇到的双字节字符串 (DBCS) 问题。
(3)安全模块更新,比如恶意软件扫描工具
更新恶意软件扫描工具,更新反间谍软件的恶意特征库,更新一些默认安全配置提高电脑安全等级等
案例:
KB890830-恶意软件删除工具,此工具可以检查您的计算机是否受到特殊流行恶意软件并清除。这个东东,和金山出的病毒专杀工具差不多。
3 特殊类型补丁
(清理专家不会推荐用户安装,在清理专家检测漏洞的列表中,不包含这些补丁)
对于以下几类补丁,建议用户不安装
(1)微软黑屏补丁(正版验证补丁)
盗版用户安装此类补丁可能会触发系统运行到受限模式,导致系统黑屏,或者不能登陆操作系统
案例:KB905474-微软正版验证补丁,盗版用户安装后重启系统后会,进入黑屏模式。
(2)已经被新补丁替换的旧补丁文件
如果已经安装新版本的补丁后再去安装旧补丁可能会导致系统文件不匹配从而出现系统异常,如果windows update(微软自动更新程序)未检测出的补丁不需要更新。
(3)经过大量用户反馈,补丁存在兼容性问题的非安全补丁
与用户的常用软件或者硬件冲突的可能会导致程序崩溃,系统蓝屏非安全补丁
(4)经过大量用户确认补丁安装失败率较高的非安全补丁(微软office补丁)
这些补丁程序通常因为用户安装的是盗版软件,某些补丁程序无法顺利完成安装。
金山安全反病毒专家建议用户信任金山清理专家的补丁安装提示,若安装过程中出现异常,可以联系金山客服中心请求帮助,金山客服中心服务电话为4006107777。
金山清理专家下载链接:
http://cd011.www.duba.net/acd011/syscleaner/kas/091229/duba_kas_install.exe
金山网盾下载链接:(可有效防御浏览器相关的软件0day漏洞攻击)
http://i2d.www.duba.net/i2d/kws3/KWSSetup.exe
金山毒霸安全组合装下载链接:
http://cd001.www.duba.net/duba/install/2009/once/DUBA100128_DOWN_10_10.exe
9 7 3 1 2 4 8 :