微软本月发布了涉及一系列核心产品的34个安全补丁,这些产品包括Windows Server 2008、Windows Server 2008 R2、Office 2010和Internet Explorer。
其中有9个漏洞危险程度被评为“危急”,有七个被评为“重要”程度。在发布的这16个公告中,两个公告处理服务漏洞的否认,两个用于信息泄露,还有两个用于优先权升级。
16个公告中有13个对付操作系统,还有一些更新则影响核心设备。在影响Windows的最关键安全补丁中,有一些补丁用来解决以下问题:
- 在Windows对象链接与嵌入(OLE)自动化中的一个漏洞,如果用户访问一个包含Windows元文件图像的网站,该漏洞会允许远程代码执行;
- 在.NET平台和Silverlight中的一个漏洞,如果用户使用一个运行XAML浏览器应用程序的浏览器来浏览网页,该漏洞将允许在客户端系统上的远程执行;
- 解决了这样一个漏洞,如果用户访问一个包含OpenType字库的的网络共享,这个漏洞会允许远程代码执行;
- 微软分布式文件系统中的一个漏洞,当攻击者向客户端发起的DFS请求给出回应时,它允许远程的代码执行。
微软正在用6月的更新来解决的一个问题是“cookiejacking”,它允许攻击者从用户的电脑上窃取cookie文件并访问最终用户已经登录的网站。这个问题主要在IE浏览器公告中得到解决。
据微软公司称,有两个公告被归类为IE 6到9中的关键缝合漏洞。公司称,有一个IE浏览器的安全更新解决了11个已报道的漏洞,其中最严重的一个漏洞可以允许远程攻击者获得与本地用户一样的用户权限。
另一个针对IE浏览器和Windows的更新修补了微软的向量标记语言中的一个漏洞。后一个更新被视为Windows客户机上的IE 6、7和8的关键更新。公司称IE 9没有受到影响。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Windows Server 2008退出舞台后 16位应用程序还会继续留存吗?
截止到2020年,Windows Server 2008服务期限将到期,你有什么好的办法可以让16位应用程序继续正常运行吗?
-
Windows Server 2008要说再见了 但别放弃16位应用程序
2020年1月开始,微软公司将不再发布Windows Server 2008补丁,该OS也将退出官方舞台。而随着时间的推移,Windows Server的16位应用程序运行能力也会面临同样的问题。
-
Windows管理员如何学习组策略基础知识
组策略自出现以来并没有太多改变,但对于初学者来说却是一堵难以翻越的城墙。本文介绍如何学习使用组策略来管理用户和计算机。
-
四月Windows补丁日:Windows Server 2012 R2漏洞获修复
四月份的Windows补丁包括四个关键更新,修复了Windows Server 2008至Windows Server 2012 R2版本中的远程代码执行漏洞。