微軟發布9月安全補丁:修復IE高危漏洞

jopen 10年前發布 | 4K 次閱讀 微軟

微軟發布9月安全補丁:修復IE高危漏洞

        微軟今天推送了 9 月安全補丁,本月共發布 4 個補丁,修復了 42 個影響 Windows、IE、.NET Framework 和 Lync Server 的漏洞。建議大家盡快安裝這些補丁。

        本月補丁中著重要強調是的 MS14-052,這是 IE 累積性安全更新(KB2977629),級別為嚴重,修復了一個公開披露的漏洞和 36 個秘密報告的漏洞,可導致遠程代碼執行,目前已經有利用這些漏洞發起的攻擊。

        微軟 9 月補丁詳情:

        公告 ID:MS14-052

        Internet Explorer 的累積性安全更新 (2977629)

        級別:嚴重

        漏洞影響:遠程代碼執行

        摘要:此安全更新可解決 Internet Explorer 中一個公開披露的漏洞和 36 個秘密報告的漏洞。最嚴重的漏洞可能在用戶使用 Internet Explorer 查看特制網頁時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的客戶比具有管理用 戶權限的客戶受到的影響要小。

        公告 ID:MS14-053

        .NET Framework 中的漏洞可能允許特權提升 (2990931)

        級別:重要

        漏洞影響:拒絕服務

        摘要:此安全更新可解決 Microsoft .NET Framework 中的一個秘密報告的漏洞。如果攻擊者向已啟用 .NET 的受影響網站發送少量特制請求,則該漏洞可能允許拒絕服務。默認情況下,在任何受支持的 Microsoft Windows 版本上安裝 Microsoft .NET Framework 時不安裝 ASP.NET。要受此漏洞影響,客戶必須通過向 IIS 注冊 ASP.NET 來手動安裝和啟用它。

        公告 ID:MS14-054

        Windows 任務計劃程序中的漏洞可能允許特權提升 (2988948) 

        級別:重要

        漏洞影響:特權提升

        摘要:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者登錄受影響的系統并運行特制應用程序,此漏洞可能允許特權提升。攻擊者必須擁有有效的登錄憑據并能本地登錄才能利用此漏 洞。匿名用戶無法利用此漏洞,也無法以遠程方式利用此漏洞。

        公告 ID:MS14-055

        Microsoft Lync Server 中的漏洞可能允許拒絕服務 (2990928)

        級別:重要

        漏洞影響:拒絕服務

        摘要:此安全更新可解決 Microsoft Lync Server 中三個秘密報告的漏洞。如果攻擊者將特制請求發送到 Lync 服務器,則這些漏洞中最嚴重的漏洞可能允許拒絕服務。

來自: 驅動之家
                    <span id="shareA4" class="fl">                            
                        </span> 

</div>

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!