微软在五月发布了大量补丁,其中包括三个关键更新,主要修复远程代码执行漏洞。
Internet Explorer(IE)的第一个累计安全更新修复了22个洞,对受影响的Windows客户端上的所有IE版本具有关键影响,对Windows服务器支持的所有IE版本产生的影响不严重。此次安全更新修改了IE处理内存对象的方式,并且增加了对Web浏览器额外的权限验证。
其他关键更新修复了Microsoft Font Drivers和Windows Journal中的漏洞。对于所有Windows支持版本,Windows Journal更新的重要性被评定为关键级别。
Microsoft Font Drivers漏洞与IE有类似的攻击路径。
“它与IE漏洞有相似的特征——用户使用Internet Explorer浏览恶意网站,而这些恶意网站通常包含恶意字体,”Qualys公司的工程主管Amol Sarwate说。
10个重要更新里面包括两个远程代码执行漏洞,四个特权漏洞,两个安全特性绕过漏洞以及一个拒绝服务和信息披露漏洞。
Windows Server 2003中Service Control Manager的漏洞没有获得补丁,微软表示其将需要更改主要架构。这也是在提醒用户要原理老旧的平台,转向使用新的平台。
第一个重要更新解决了微软Office中的漏洞,纠正了Office处理内存中文件的方式,确保SharePoint服务器准确审查用户的输入。另一个重要更新修复了SharePoint服务器中的漏洞,纠正了SharePoint服务器审查特别页面内容的方式。
随着Windows 10的发布,微软将不再在具体的某一天推出更新。用户也将能够根据自己的意愿选择“快速”和“稳定”更新。
“这样对安全性十分有利,” Qualys公司的CTO Wolfgang Kandek说,“对于家庭用户来说,这是非常棒的。对于企业来说,我们将观察用户的接受程度。”
今年补丁的总量达到53个,这让去年85的总量黯然失色。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
专家:不要依赖新的Windows Server版本来解决安全问题
虽然数据中心里有各种各样的用于预防黑客的工具,而且令人印象深刻。但是这并不意味着Windows Server的安全性已经得到改进。
-
五月周二补丁日:你需要知道这些安全公告及变更
五月的周二补丁日,微软发布了16个安全公告,其中8个为关键补丁。浏览器IE和Edge,以及Office办公软件获得更新。
-
微软周二补丁日:核心产品Office、IE获关键补丁
坏消息:微软发布的周二补丁修复了Office和IE。好消息:没有Windows 10或Adobe Flash补丁哦。
-
DHCP服务器数据库迁移:从Windows Server 2003到2012 R2
在将你的Windows Server 2003 DHCP服务器迁移到Windows Server 2012 R2之前,你需要对DHCP部署进行评估,弄清楚你的DHCP部署将是什么样子的。