Biweekly Spotlights
==== 2012.1. 10 – 2012. 1 .30 第 10 期 ====
十年前的这个时候,当安全问题开始威胁软件信任度时,Bill Gates 向微软所有员工发送了一份备忘录,首次提出“可信计算”(Trustworthy Computing)的概念,将提供可用、可靠、安全的产品作为公司的首要目标,开创了微软可信计算的篇章。十年来,微软可信计算不断创造安全新技术、传递安全理念、积累实践经验,为业界做出了巨大的贡献。微软率先推出和执行安全开发生命周期(SDL),保障软件安全性和用户隐私;Windows 错误报告则帮助用户提高产品的可靠性和稳定性;此外,微软是最先提出软件开发隐私标准的公司之一,并为用户提供了多层次隐私通知。在未来的时光里,微软可信计算将着重 PC-plus 时代、新兴设备、云安全以及政府在可信计算中的角色等领域,继续为构建一个安全可靠的计算环境添砖加瓦。
阅读更多信息: Trustworthy Computing @ 10 years
微软于北京时间1月11日清晨发布7个安全补丁,其中一个最高级别为严重等级,其它为重要等级,共修复 Windows、开发工具及软件中的8个安全漏洞。请特别优先部署严重等级的补丁MS12-004,它通过更正 Windows Media Player 处理特制 MIDI 文件以及 DirectShow媒体文件的方式修复了 Windows Media Player 中秘密报告的两个远程代码执行漏洞。此外,MS12-001解决了 Windows 内核中一个会导致SafeSEH安全功能被绕过的漏洞,然后,攻击者可能利用其它漏洞,借助结构化异常处理运行任意代码;MS12-006解决了去年9月份安全公告2588513描述的 SSL 3.0 和 TLS 1.0 漏洞,该漏洞存在于协议本身,是业界共同面临的问题,微软通过修改 Secure Channel 组件收发加密数据包的方式来解决该问题。
阅读更多信息:January 2012 Security Bulletins Released
|
感谢您的关注!
下期双周刊发布时间:2012 年 2 月 20 日。敬请期待!
微软大中华区安全团队
Microsoft GCR Security Team
分享到:
相关推荐
双周刊APP-RP(11.9).rp
RunSec-EZine-6月刊.pdf
09-10岁14--《EV3初级R1》--3.0版本教参-第二刊(1).pdf
简氏防务周刊2006-12-20-中文-刊.pdf
HTML5周刊第二期
消防设施系统维保-消防资料-消防网刊.doc
2021-2022 顶刊文献筛选.enlx
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
黑客防线2011年1-10月刊 PDF版
行业报告-全国房地产行业月报-3月刊.rar
微软发布IE 10兼容性白皮书 004 移动观察 吸走精华倒药渣:谷歌欲向华为出售摩托罗拉 亲,开发一个iOS应用没有那么容易 005 专题推荐 HTML5游戏开发之零基础开发RPG游戏 006 应用推荐 HTML5 圣诞老人来了! 007 技术...
行业报告 资源达人分享计划 全国房地产行业双月报(1-2月刊).pdf
高德技术-2019年刊合辑免积分下载,人工智能、前端&移动、汽车工程、架构、数据、质量,六大篇章,集合了全年度的重要技术文章