微软7月新补丁 2个高危漏洞让人大跌眼镜
发布时间:2022-07-19 08:01:44
在微软近日发布的7月高危漏洞中,出现了2个连普通用户都能看明白的补丁,因为它们正是一般用户很少用到的Windows小工具:日记本和屏幕键盘。专家表示,普通网民不常使用的工具,恰恰给予了黑客入侵的机会,网民应尽快修补以免造成“千里之堤溃于蚁穴”的悲剧
在微软近日发布的7月高危漏洞中,出现了2个连普通用户都能看明白的补丁,因为它们正是一般用户很少用到的Windows小工具:日记本和屏幕键盘。专家表示,普通网民不常使用的工具,恰恰给予了黑客入侵的机会,网民应尽快修补以免造成“千里之堤溃于蚁穴”的悲剧。
2014年7月安全漏洞摘要
1、Windows日记本中的漏洞可能允许远程执行代码
安全公告:MS14-038
知识库编号:KB2971850
级别:严重
描述:此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果用户打开特制日记文件,该漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
2、屏幕键盘中的漏洞可能允许特权提升
安全公告:MS14-039
知识库编号:KB2973201
级别:重要
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者使用低完整性进程中的一个漏洞来执行屏幕键盘 (OSK) 并将特制程序上载到目标系统,则该漏洞可能允许特权提升。
影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
3、Internet Explorer累积安全更新
安全公告:MS14-037
知识库编号:KB2962872
级别:严重
描述:此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 23 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。
影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)
4、辅助功能驱动程序(AFD)中的漏洞可能允许特权提升
安全公告:MS14-040
知识库编号:KB2961072
级别:重要
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。
影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)
5、DirectShow中的漏洞可能允许特权提升
安全公告:MS14-041
知识库编号:KB2972280
级别:重要
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者首先利用低完整性进程中的另一个漏洞,然后使用此漏洞在登录用户的上下文中执行特制代码,则该漏洞可能允许特权提升。
影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)


猜你喜欢
- 暑期将至,相信有不少近期想要更换设备、购买新电脑的用户会想要了解目前CPU的性能状态,又有哪些功能强大的CPU独占鳌头,那么我们就来看看CP
- 剪映是一款由抖音推出的视频剪辑处理软件,不仅拥有海量的素材可以随意使用,并且剪映可以帮助用户添加背景画布展现出各种不同颜色背景,不过很多小伙
- 此类问题是由于 Word 程序相关组件损坏导致,可以通过下面的方案来解决:按键盘上的 Windows 徽标健+ R 键,输入regedit
- 有些用户在使用过程中,有时会突然离开电脑,使得MAC处于非活跃状态。为了更好的保护我们的MAC,让它在非活跃状态下自动注销系统,是一个很好地
- 如何在Word 2013中对图片进行基本编辑?您在Word文档中插入的原始图片只是一个起点。您可以通过多种方式修改该图片以创建特殊效果并改善
- 为了使自己的演讲更加吸引观众,用户可能希望在演讲过程中播放一些音频或视频文件,实现对视频进行播放、暂停等控制,并且希望能够自行调整播放的进度
- 这篇文章跟大家分享一下如何在PS文档中绘制箭头符号。操作步骤如下:1 新建一个PS文档,在文档中会生成一个背景图层。下图中间的白色部分即为背
- 越狱后如何恢复了?有时候越狱多了,或者就想回到未越狱的状态了,Cydia最近的改变还
- 在Excel表格的每页显示固定数量汇总记录的方法1、启动Excel 2013并打开工作表,在数据区外的F3单元格中输入公式“=I
- wps是金山软件公司的一种办公软件,对日常办公起到了重要作用,那么大家对它的一些功能又有多少了解呢?在数据多了就会显得杂乱,我们不妨使用一下
- 面对多个文件需要合并为一个文件,但手中只有它们的PDF文件,该怎么办呢?有的用户说可以先转换为word文档合为一个文档再次转换成pdf,但p
- Excel的单元格是以网格线形式显示的,但默认情况下不会被打印出来,如果需要在打印时显示边框,可以对其进行设置。选中需要在excel2007
- 制作学生证或者工作证的时候很麻烦,应为急需要照片和姓名对应,还学要证件号也对应。尤其是批量制作。推荐个工具吧,就是领跑条码标签设计软件,可以
- 每次考试后,都需要在表格中输入大量的分数,并进行排序,计算出平均分数,然后根据排名打印出来,发给学生查看。这让一直努力工作的老师们很痛苦,因
- Win8 可以在屏幕锁定的状态下,指定显示某些应用程序的通知,未指定的其他程序通知只能在未锁定时显示,还是比较人性化的,下面与大家分享下具体
- Win10系统怎么在电脑桌面显示时间?许多用户在使用电脑的时候都会设置一些花里胡哨的功能,甚至有些小伙伴专门为了这些设置下载一些软件。那么下
- 相信很多朋友对自己电脑的主板型号并不了解,也不知道该怎么查看主板型号,因为更新电脑配置的时候可能会用到电脑主板的型号,所以,我们需要了解电脑
- 对于windows系统来说,我们却鲜少收到这样的提示,因为很多win7系统的更新都是系统在后台自动完成的,并不需要咱们手动去操作。不过最近却
- 以前看书做笔记的时候 老老实实把重点和难点从键盘输入,现在需要看的东西多了,而且需要记的重点也多了,还采用一起那么完全靠输入,这个笔记就没有
- 近期有部分用户在使用Win10系统的时候,出现提示密码过期,拒绝访问的情况,对于这种情况我们应该如何解决呢?如果你也有同样的困扰,不妨来看看