本月的周二补丁周期发布的更新排满了管理员的日程安排。
本月周二补丁周期共发布了7个更新。其中四个标记为关键补丁,均修复了远程代码执行漏洞。
Internet Explorer收到一个关键补丁,修复了24个漏洞。如果终端用户访问IE中的恶意网站,就会收到攻击者利用。受到影响的Windows客户端获得了IE 6-11版本的关键补丁。
Qualys首席技术官Wolfgang Kandek表示“这次漏洞的数量相当大。”
微软原计划在周二只发布两个关键安全更新,但在最后关头,微软还是在本月初发布了两个关键公告。
IE还获得了另一个关键更新,解决了多个Windows版本中的Direct2D漏洞。如果终端用户打开电子邮件或即时消息中的恶意链接或者使用IE访问恶意网站,攻击者就能对该漏洞加以利用。Windows 7和Windows Server 2008 R2以及各自之后的每个版本都获得了更新。
在本周二补丁日,Exchange Server 2010也获得了一个重要的安全更新。修复了Microsoft Forefront Protection for Exchange 2010中存在的漏洞。如果程序扫描了一个受影响的电子邮件,就容易被攻击者入侵。
Kandek表示安装的Microsoft Forefront Protection副本较少,而且这些漏洞是微软自己的研究员发现的。
VBScript脚本引擎也有一个关键安全更新。如果最终用户点击即时消息或电子邮件中的恶意链接,攻击者会乘虚而入。
本周二的三个重要安全补丁修复了特权、信息披露和拒绝服务漏洞。XML核心服务、.NET Framework和IPv6都受到这些漏洞影响。
上月相比,管理员会发现补丁数量增加了,尤其是后添加的两个关键公告。1月的星期二补丁周期有四个重要的安全更新,没有关键更新。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
五月周二补丁日:你需要知道这些安全公告及变更
五月的周二补丁日,微软发布了16个安全公告,其中8个为关键补丁。浏览器IE和Edge,以及Office办公软件获得更新。
-
微软十一月“补丁星期二”:修复IE浏览器/Windows
微软发布12个安全公告覆盖了大多数应用程序,包括Skype、Kerberos、Schannel、IPSec和NDIS。
-
微软10月周二补丁日:IE、Edge浏览器获修复
Windows管理员10月份相对轻松了,因为微软本月只发布了六个安全公告。IE、Edge浏览器获漏洞修复。
-
Windows Update for Business将突破传统补丁管理难题
追溯历史上最严重的漏洞,缺失的补丁是根本原因,缺少补丁的Windows系统时刻面临安全风险。然而,似乎有一些管理员并没有及时解决这个问题。