微软7月新补丁 2个高危漏洞让人大跌眼镜
发布时间:2022-07-19 08:01:44
在微软近日发布的7月高危漏洞中,出现了2个连普通用户都能看明白的补丁,因为它们正是一般用户很少用到的Windows小工具:日记本和屏幕键盘。专家表示,普通网民不常使用的工具,恰恰给予了黑客入侵的机会,网民应尽快修补以免造成“千里之堤溃于蚁穴”的悲剧
在微软近日发布的7月高危漏洞中,出现了2个连普通用户都能看明白的补丁,因为它们正是一般用户很少用到的Windows小工具:日记本和屏幕键盘。专家表示,普通网民不常使用的工具,恰恰给予了黑客入侵的机会,网民应尽快修补以免造成“千里之堤溃于蚁穴”的悲剧。
2014年7月安全漏洞摘要
1、Windows日记本中的漏洞可能允许远程执行代码
安全公告:MS14-038
知识库编号:KB2971850
级别:严重
描述:此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果用户打开特制日记文件,该漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
2、屏幕键盘中的漏洞可能允许特权提升
安全公告:MS14-039
知识库编号:KB2973201
级别:重要
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者使用低完整性进程中的一个漏洞来执行屏幕键盘 (OSK) 并将特制程序上载到目标系统,则该漏洞可能允许特权提升。
影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
3、Internet Explorer累积安全更新
安全公告:MS14-037
知识库编号:KB2962872
级别:严重
描述:此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 23 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。
影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)
4、辅助功能驱动程序(AFD)中的漏洞可能允许特权提升
安全公告:MS14-040
知识库编号:KB2961072
级别:重要
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。
影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)
5、DirectShow中的漏洞可能允许特权提升
安全公告:MS14-041
知识库编号:KB2972280
级别:重要
描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者首先利用低完整性进程中的另一个漏洞,然后使用此漏洞在登录用户的上下文中执行特制代码,则该漏洞可能允许特权提升。
影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)
猜你喜欢
- 随着Win10 Build 9841升级至Win10Build 9860,虽然这次的升级,依然为Win10吸引来了一大批的铁杆,但是在用户们
- iOS9.3.4可以降级吗?iOS 9.3.4发布已有几天了,按照惯例苹果将很快关闭IOS9.3.3系统验证,所以想要降级并越狱的就要抓紧时
- 苹果对充电器、数据线等 iPhone 配件设定了自己的标准,而且还在数据线接口处添加了品牌认证芯片,从而让 iPhone 拒绝与未经授权第三
- Win10系统MSN主页域名被绑架,打开MSN主页后就直接跳转到hao123.com的首页。很多人遇到这种问题就一筹莫展,不知道该如何恢复。
- 两代 AirPods 都支持「自动人耳检测」功能,它允许从连接设备发出的音频在将耳塞放入耳塞时无缝切换到 AirPods。这意味着 AirP
- 本文介绍Microsoft Excel中ROUND函数的语法和用法。函数说明ROUND函数的主要作用是返回某个数字按指定位数取整后的数字。函
- wps中想要在文章中,如果需要输入一些特殊符号,或者上下标之类的,可以在本地插入,也可以通过第三方。以下是小编为您带来的关于WPS插入特殊符
- Win10专业版是一款非常全面的优秀系统,运行非常稳定,很多用户都在使用。目前有用户反映Win10专业版麦克风不工作,无法正常使用,这个问题
- 我们知道在制作WPS表格的时候,有时候单元格中的内容超出了原有的范围,这样下来,整个文档就显示不整齐繁乱。下面小编就告诉大家如何设置表格的列
- 很多人的QQ空间里面写的日志都用了信纸效果,确实是很美观。但是好像要黄钻吧~在Word中我们完全可以实现这个效果,只要你素材丰富,制作出来的
- Word具有很强的图文混排的功能,是其他软件不能比拟的,自己可以在Word里面插入图片,制作出图文并茂的文档。那么下面就由小编给大家分享下w
- Win10 u盘驱动异常怎么办?U盘是现在非常的便捷的工具,可以用来安装系统和驱动,但是在安装的时候很容易出现异常,那么该怎么去解决呢?今天
- 有些朋友使用Win10电脑的时候发现下面的任务栏卡住了,怎么点都没反应,而且开始菜单也打不开,就好像死机了但是鼠标可移动,这种时候应该怎么办
- 使用微信账户登录第三方网页或者软件时,就会申请获取用户的个人信息,如果选择拒绝就无法继续使用。如何在使用微信登录的同时,保护自己的账户信息?
- 最近一些Win7系统的用户反馈说在执行msconfig命令时,系统提示:“Windows找不到文件;这是怎么回事?该如何解决这种情况呢?今天
- Excel中mmult函数的功能就是返回两矩阵相乘的结果。使用mmult函数,需要认识下面三点:1.先判断两个矩阵能不能做乘法判断方法:数组
- 1.打开需要插入个性化页眉的WPS文档2.单击工具栏中的插入,然后单击页眉和页脚。3.然后单击“插入”“形状”,我们可以在标题中插入所需的图
- 在Excel中复制工作表的功能经常需要用到,这个功能在Excel中经常会用到也可以帮你提高工作效率。下面是由小编分享的如何复制excel工作
- 我们在编辑Word文档的时候总会遇到需要输入大写金额的时候,但是很多人对大写的数字的输入不是非常的清楚,这个时候我们就可以利用Word的编号
- Win10正式版首个bug修复更新时间曝光,虽然win10很受欢迎,但是,还是存在很多的bug,一份新报告宣称,微软目前正计划在8月10日周