电脑教程
位置:首页>> 电脑教程>> windows教程>> 3项严重级+Win10/8.1 IE更新 微软发布10月安全补丁更新详情

3项严重级+Win10/8.1 IE更新 微软发布10月安全补丁更新详情

  发布时间:2023-02-18 18:15:08 

标签:Win10,安全补丁

微软发布10月安全补丁:3项严重级+Win10/8.1 IE更新。下面脚本之家为大家送来微软10月份安全更新详细内容,参考如下

微软公司今日如期发布了10月份安全更新、修复补丁,总共包含8枚补丁,其中包含了三项严重级别安全更新。据微软MSDN安全公告介绍,本次更新累计修补了24个通用产品安全漏洞(CVEs),涵盖Windows、Internet  Explorer、.Net Framework、.ASP.NET以及Office等产品。

其中一枚IE累积功能更新补丁被标记为严重级别,在用户查看特定网页或者打开电子邮件中的链接时,会被远程执行代码。攻击者借此可以获取当前用户权限,尤其对那些喜欢直接使用管理员账户的用户,影响更加显著。建议用户及时进行更新修复。

3项严重级+Win10/8.1 IE更新 微软发布10月安全补丁更新详情

微软10月份安全更新详细内容,参考如下:

• MS14-056:Internet Explorer 的累积性安全更新 (2987107)   (严重)

此安全更新可解决 Internet Explorer 中 14 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

• MS14-057:.NET Framework 中的漏洞可能允许远程执行代码 (3000414) (严重)

此安全更新可解决 Microsoft .NET Framework 中三个秘密报告的漏洞。如果攻击者将包含国际字符的特制 URI 请求发送到 .NET Web 应用程序,则其中最严重的漏洞可能允许远程执行代码。在 .NET 4.0 应用程序中,容易受到攻击的功能 (iriParsing) 默认情况下被禁用;要利用该漏洞,应用程序必须明确启用此功能。在 .NET 4.5 应用程序中,iriParsing 默认情况下启用,不能被禁用。

• MS14-058:内核模式驱动程序中的漏洞可能允许远程执行代码 (3000061)  (严重)

此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。如果攻击者诱使用户打开特制文档或访问包含嵌入 TrueType 字体的不受信任的网站,则其中较为严重的漏洞可能允许远程执行代码。但是在所有情况下,攻击者无法强制用户执行这些操作。相反,攻击者必须说服用户这样做,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接。

• MS14-059:ASP.NET MVC 中的漏洞可能允许绕过安全功能 (2990942) (重要)

此安全更新解决了 ASP.NET MVC 中一个公开披露的漏洞。如果攻击者诱使用户单击特制链接或访问包含旨在利用漏洞的特制内容的网页,则此漏洞可能允许绕过安全功能。在基于 Web 的攻击情形中,攻击者可能拥有一个旨在通过 Web 浏览器利用漏洞的特制网站,然后诱使用户查看该网站。攻击者还可能利用受到破坏的网站以及接受或宿主用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。 

• MS14-060:Windows OLE 中的漏洞可能允许远程执行代码 (3000869) (重要)

此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开包含特制 OLE 对象的 Microsoft Office 文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码。如果当前用户使用管理用户权限登录,则攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。

• MS14-061:Microsoft Word 和 Office Web Apps 中的漏洞可能允许远程执行代码 (3000434)  (重要)

此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞。如果攻击者诱使用户打开特制 Microsoft Word 文件,此漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。

• MS14-062:消息队列服务中的漏洞可能允许特权提升 (2993254)  (重要)

此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果攻击者向消息队列服务发送特制输入/输出控制 (IOCTL) 请求,则该漏洞可能允许特权提升。成功利用此漏洞便可完全访问受影响的系统。默认情况下,消息队列组件不安装在任何受影响的操作系统版本上,而仅由具有管理特权的用户启用。只有手动启用“消息队列服务”组件的客户才可能受此问题的影响。

• MS14-063:FAT32 磁盘分区驱动程序中的漏洞可能允许特权提升 (2998579)  (重要)

此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。Windows FASTFAT 系统驱动程序与 FAT32 磁盘分区进行交互的方式中存在一个特权提升漏洞。成功利用此漏洞的攻击者可以使用提升的特权执行任意代码。

本次IE11更新还带来了部分功能上的变化,例如新的标签卡页面新增Bing搜索栏、原来经常访问的站点模块下移等。

0
投稿

猜你喜欢

  • 一般在wps表格中,都会存在或多或少的重复数据,如果我们需要将重复的数据删除,有什么快捷的方式呢?下面就让小编告诉你wps表格怎样删除重复数
  • Win7的同步中心是系统自带的一个小程序,它能随时帮你备份系统文件信息。只要你使用过一次,接下来每次开机它都会跟随计算器同时启动,并且无法关
  • 小编就学习了一些关于Excel的基本技巧,今天在这了给大家整理了一下,记得查看哦。快速查看局部数据点击菜单栏"视图",选
  • Excel中输入好函数公式后经常出现value值的问题,输入好公式出现value值具体该如何解决呢?接下来是小编为大家带来的excel函数公
  • 很多朋友在做数据时需要插入很多图片,那么excel2016怎么批量固定和对齐图片呢?今天小编给大家带来excel2016批量固定对齐图片教程
  • Excel中经常需要使用到数据排名的技巧,表格内的数据具体该如何进行排名呢?下面是小编带来的关于excel表格数据排名的教程,希望阅读过后对
  • word2016怎么设计立体图片效果?一般立体图形会比较好看,该怎么制作立体图形呢?今天我们就来看看使用word2016制作立体图形的教程,
  • win7系统怎么修改Windows版本号?当我们平时使用电脑的时候,由于需要经常要查看系统的版本号,那么具体的版本号该怎么查询呢?能修改wi
  • 升级win10后原来系统安装的软件会出现一些兼容的问题,只要设置一下就可以恢复正常使用了。今天,小编就教大家在Word中Win10出现打开错
  • 在Word文档中编辑表格的时候,我们可能会遇到下图所示的问题,表格右侧的部分内容超出了页面范围,无法完整显示出来。这篇文章跟大家一起来看一下
  • 在我们在家庭或工作组之间,有时需要开启共享功能来方便数据文件的传输和编辑,但很多朋友发现,开启共享后,登录计算机需要密码,每次登陆都很麻烦,
  • FinalShell 是一体化的的服务器网络管理软件,不仅是ssh客户端,还是功能强大的开发、运维工具,充分满足开发、运维需求,是一款免费、
  • 经常需要输入各种各样的文档,有时候也插入图片进行辅助表达,那么当图片太多的时候,我们如何区分呢,今天我们就来教大家,在Word文档当中,如何
  • Word2019如何翻译?Word2019全文翻译和划词翻译在哪?如何使用?WPS划词翻译在哪?Office2019整合了微软的翻译服务,可
  • wps演示默认的背景颜色是白色,如果我们觉得太过单调,那么,我们可以对其进行修改设置,下面就让小编告诉大家如何修改wps演示背景颜色。修改w
  • 我们在使用电脑的时候,经常会将自己经常使用的一些软件或者工具的快捷方式图标放在电脑桌面上,那么对于Win11操作系统应该怎么使用呢?下面小编
  • 根据操作需要,有时候需要将WPS文字另存为文档副本。位置:界面左上角,WPS文字下拉菜单下找到“另存为”。使用另存为:在另存为横向菜单下选择
  • 微软Office2007中增加了一项新对象:SmartArt,意思是智能艺术(图形),它用来快速制作各种逻辑关系图形。利用WPS的在线素材中
  • Win10系统怎么退出安全模式?在使用wi10系统的过程中,有时候我们会使用到安全模式进入到系统里修复问题,而且在安全模式下,很多操作都被限
  • 写毕业论文的时候,需要在每一章中都要设置不同的页眉,如:在奇数页,页眉写上大学名称,偶数页写上章节题目,对于大多数人来说还是不太懂,下面小编
手机版 电脑教程 asp之家 www.aspxhome.com