<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>攻击面削减 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E6%94%BB%E5%87%BB%E9%9D%A2%E5%89%8A%E5%87%8F/</link>
    <description>Recent content in 攻击面削减 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Wed, 10 Sep 2025 06:24:04 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E6%94%BB%E5%87%BB%E9%9D%A2%E5%89%8A%E5%87%8F/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MS12-034安全更新：深入解析Duqu漏洞修复与键盘布局攻击面削减</title>
      <link>https://blog.qife122.com/p/ms12-034%E5%AE%89%E5%85%A8%E6%9B%B4%E6%96%B0%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90duqu%E6%BC%8F%E6%B4%9E%E4%BF%AE%E5%A4%8D%E4%B8%8E%E9%94%AE%E7%9B%98%E5%B8%83%E5%B1%80%E6%94%BB%E5%87%BB%E9%9D%A2%E5%89%8A%E5%87%8F/</link>
      <pubDate>Wed, 10 Sep 2025 06:24:04 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ms12-034%E5%AE%89%E5%85%A8%E6%9B%B4%E6%96%B0%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90duqu%E6%BC%8F%E6%B4%9E%E4%BF%AE%E5%A4%8D%E4%B8%8E%E9%94%AE%E7%9B%98%E5%B8%83%E5%B1%80%E6%94%BB%E5%87%BB%E9%9D%A2%E5%89%8A%E5%87%8F/</guid>
      <description>&lt;h1 id=&#34;ms12-034-duqu十个cve及键盘布局文件攻击面削减&#34;&gt;MS12-034: Duqu、十个CVE及键盘布局文件攻击面削减&lt;/h1&gt;&#xA;&lt;p&gt;关于安全更新MS12-034，有几个有趣的“故事”要讲：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;再次解决Duqu漏洞？&lt;/li&gt;&#xA;&lt;li&gt;为什么影响这么多产品？&lt;/li&gt;&#xA;&lt;li&gt;Windows Vista引入的键盘布局行为有条件地应用于低版本系统&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;再次解决duqu漏洞&#34;&gt;再次解决Duqu漏洞？&lt;/h2&gt;&#xA;&lt;p&gt;五个月前，我们发布了安全更新MS11-087，以解决CVE-2011-3402漏洞，该漏洞被Duqu恶意软件利用，在用户打开恶意Office文档时执行任意代码。正如我们当时发布的SRD博客文章所述，此漏洞是由于win32k.sys字体解析子系统中的边界检查不足所致。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
