設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色
余承东首次对话刘亦菲    三只羊发布停业整改情况通报

微軟發(fā)布9月安全補丁,Win7/Win8.1/IE中槍

2014/9/10 9:56:40 來源:IT之家 作者:阿象 責編:阿象

今天,微軟如期發(fā)布9月份的安全更新、修復更新補丁,其中四枚安全更新累計修復了42個Windows(包括Win7、Win8、Win8.1等平臺)、IE、.NET Framework、Lync等桌面產品的安全漏洞。

據微軟MSDN安全公告介紹,IE瀏覽器再次成為本月的重點,累計修補了37個CVE安全漏洞,同時也正式實施“Win8.1八月更新”帶來的“攔截過時ActiveX控件”政策,微軟也強烈建議IE用戶及時升級至最新版,打上官方修復補丁。

9月份的安全更新詳情內容,參考如下:

• MS14-052:Internet Explorer的累積性安全更新(2977629)

此安全更新可解決Internet Explorer中一個公開披露的漏洞和36個秘密報告的漏洞。最嚴重的漏洞可能在用戶使用Internet Explorer查看特制網頁時允許遠程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統(tǒng)用戶權限的客戶比具有管理用戶權限的客戶受到的影響要小。

• MS14-053:.NET Framework中的漏洞可能允許特權提升(2990931)

此安全更新可解決Microsoft .NET Framework中的一個秘密報告的漏洞。如果攻擊者向已啟用.NET的受影響網站發(fā)送少量特制請求,則該漏洞可能允許拒絕服務。默認情況下,在任何受支持的Microsoft Windows版本上安裝Microsoft .NET Framework時不安裝ASP.NET。要受此漏洞影響,客戶必須通過向IIS注冊ASP.NET來手動安裝和啟用它。

• MS14-054:Windows任務計劃程序中的漏洞可能允許特權提升(2988948)

此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果攻擊者登錄受影響的系統(tǒng)并運行特制應用程序,此漏洞可能允許特權提升。攻擊者必須擁有有效的登錄憑據并能本地登錄才能利用此漏洞。匿名用戶無法利用此漏洞,也無法以遠程方式利用此漏洞。

• MS14-055:Microsoft Lync Server中的漏洞可能允許拒絕服務(2990928)

此安全更新可解決Microsoft Lync Server中三個秘密報告的漏洞。如果攻擊者將特制請求發(fā)送到Lync服務器,則這些漏洞中最嚴重的漏洞可能允許拒絕服務。

廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

相關文章

關鍵詞:Win8.1補丁,Win7補丁,Win8補丁
  • 日榜
  • 周榜
  • 月榜

軟媒旗下網站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知