Microsoft修复了45个缺陷,包括三个积极开发的漏洞
Oracle开放世界2018年:CEO Mark Hurd说SAP ERP客户将缺陷
通过CRM集成,Microsoft发现了LinkedIn的另一个用途
麦克奈利看到了太阳的过去的未来
顾问说,在风险管理中心保留人们
3创新苹果Siri演讲者需要拥有
Adobe继续向云端延续
专家们需要调查IoT生态系统
思科表示,自动化和CSR正在为英国PLC推动Reskilling过程
美国说笔记本电脑禁令可能扩展到更多机场
Microsoft切换到两次每年Windows 10更新计划
Beis为五个医疗保健AI创新中心提供资金
为什么Kubernetes正在将一个地块驾驶的地面
CIO采访:伦敦市长伦敦伦敦伦敦首席数字人员
汇丰银行向商业客户提供数据分析服务
IT部门努力与日常IT运营平衡创新
UKTECH50 2018:投票给英国最有影响力的人
政府敦促在2030年到2030年创造一百万个高科技工作岗位
所有的爱情,战争和erp - 财政框架的公平会用于Netsuite的颈静脉
随着机器人的工作,它不会像往常一样
GSMA敦促对5G移动频谱的新动作
高飞云:AWS Bucks传统业务增长趋势与企业的帮助
抓住澳大利亚队的鉴定,纳布斯的全部投资
好的谷歌,让我们得到个人
加州法案将迫使公用事业为能源储存系统提供折扣
BT选择Fintech领导人成功Gavin Patterson
沃达丰的4G网络地下
企业家说,集中的身份危险而不是网络3.0友好
事实还是虚构?关于窗户和办公室黑客的真相
McAfee Ceo Chris Young说,时间实施新网络安全保护的时间
微软宣布了一个曲面笔记本电脑,不会运行职责
美国比尔旨在撤销开放互联网订单,防止其返回
三星的Galaxy S8和S8 +智能手机是什么?
Ofcom告诉ISP是关于更好的宽带交易的前期
Facebook复制Snapchat故事(再次) - 但为什么?
三星的Bixby Voice Assistant将于4月21日与Galaxy S8一起发货
Horizo​​ n Computer系统的高法庭试验完成见证人交叉检查
澳大利亚在IT敏捷中获得混合记录
Microsoft修复了Windows 10升级节奏和时间来安置企业
在俄罗斯黑客被捕后,美国拆除了Kelihos Botnet
英特尔在粗糙的婚后剥离迈克菲,现在将安全硬件
复杂的邮局地平线案例设置为继续2020
IoT恶意软件在僵尸网络领土战斗中冲突
微软试图安抚Windows 10数据收集批评者
Policetech报告了解初创公司如何与英国警方合作
BlackBerry Keyone - 带硬件键盘的令​​人惊讶的电话
身份和访问管理正在成为一个重要的业务问题
O2和诺基亚在伦敦的5G专注的大规模MIMO审判中搭乘
Word零天影响Office和Windows的所有版本
技术部门职位空缺在2018年近四分之一增加
您的位置:首页 >电子新品 >

Microsoft修复了45个缺陷,包括三个积极开发的漏洞

2021-08-16 13:43:55 [来源]:

Microsoft周二发布了每月安全补丁捆绑包,修复了45个独特的漏洞,其中三个是公开知名和针对性的黑客。

本月的首要任务应给予Microsoft Office安全更新,因为自1月以来,攻击者已经积极利用了一个固定的缺陷来引入具有恶意软件的计算机。在过去的几天内,这种漏洞被追踪为CVE-2017-0199,已经看到广泛的剥削。

当使用Microsoft Word或WordPad或WordPad打开此类文档时,CVE-2017-0199漏洞可以通过恶意制作的RTF(丰富的文本格式)文档来利用。由于WordPad默认使用Windows捆绑,因此此漏洞的修补程序也包含在Windows的安全更新中。

根据安全供应商Qualys,下一个优先级应该转到Microsoft的Internet Explorer和Edge浏览器的更新。这些更新解决了多个远程代码执行漏洞。

在IE中修补的一个缺陷允许攻击者绕过浏览器强制执行的跨域策略。缺陷使得可以从一个域中获取信息并将其注入另一个域,违反了重要的安全障碍。

Microsoft为此漏洞的注释提到它已经在野外被剥削,但Don“T包括其他有关攻击的详细信息。

关键漏洞也已在Hyper-V,Microsoft“Servicized Hypervisor中”包含在Windows Server 2008,2012和2016中的Microsoft“的虚拟化虚拟机管理程序”以及Windows 8.1和10中的Microsoft“的虚拟化管理程序”。这些漏洞可以允许在客户机操作系统内运行的应用程序在主机操作系统上转义虚拟机并在主机操作系统上执行恶意代码。

最后,在Microsoft .NET Framework中修复了远程执行漏洞。这种缺陷可能会被攻击者利用,以完全控制运行框架易受攻击的系统。

Microsoft还向Microsoft Office发布了深入的更新,默认情况下禁用封装的PostScript(EPS)过滤器。这是因为公司意识到有限的目标攻击,这些攻击试图利用此过滤器中的未分割漏洞。

Microsoft更新还包括Flash Player的第三方关键修补程序,它与Internet Explorer 11和Edge捆绑在一起。

此补丁周日套件也是值得注意的,因为它标志着Windows Vista的支持结束,这将在这轮补丁后不再接收安全更新。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。