向Microsoft安全公告说再见
Botnets将重点转移到凭证滥用
Cyber​​安全意识在金融部门的首要任务
锌推出了将工人放在爆炸的新工具
Wi-Fi提供商使用大数据分析来推动客户体验
HP的EliteBook 705笔记本电脑包装AMD的最新专业芯片
3D NAND设置为占据SSD,终止传统闪光灯
FDM在技术中的每个人:2018年获奖者宣布
Swisscom Downplays数据泄露
ITV使用Spectralogic LTFS磁带备份和存档进行空气
Theresa可能会宣布推动英国编程
NCSC显示了第一年如何影响英国的网络攻击
澳大利亚的中信太平洋矿业使用物联网来追踪车辆
和2016年最酷的机器人是......
英国的互联网监督法获得皇家批准
研究人员找到了一种绕过iOS激活锁的方法
Lancashire警方推出语音驱动的亚马逊Alexa应用程序
荷兰港是自治船只的自主船只
俄罗斯用户比美国用户更好的密码
GE Digital正在将Predix赶出IoT的边缘
物理RAM攻击可以root Android和可能其他设备
Theresa可能希望英国成为“道德AI”的世界领导者
不需要击落无人机!他们中的许多人现在可以被劫持
GDPR合规截止日期100天
IT优先事项2018:DataCentre基础设施投资显示没有减速的迹象
特斯拉汽车拥有完整的自动驾驶装备,但现在禁用功能
对工作的DNA测试可能是在途中,警告Gartner
移动现在对电子商务至关重要
技术在技能之间有“脱离”学生的教导,能力公司需要
AMD支持使用新的Radeon WX GPU的5K视频
CPQ世界的分裂,ICertis评分Apttus缺陷家
这是谷歌如何在云存储产品中大修
英特尔追逐AI与新筹码,但仍然缺乏强大的GPU
研究表明,IT经理在呼叫工作的工作寿命平衡压力
移动钱包即将使非接触式卡外观过时吗?
伦敦市长宣布举行的7M计划,寻求数字人才
Fintechs的主要业务目标与传统金融公司合作
O2使用O2运行5G移动网络试验
这个新的Ubuntu Linux笔记本电脑有一个4K屏幕和NVIDIA Pascal GPU
Hololens目标建筑师的新应用程序
yours.co将保存在社交媒体上发布的常规照片副本
自治送货机器人很快将漫步华盛顿特区的街道
WEMO设备可以破解您的Android手机,因此攻击者可以跟踪您,窃取照片
英国可能仍然是战略欧盟数据保护伙伴
技术花费以交易薪水为代价而增长
偷猎者和鱼派,这个海洋无人机在你的路上
消费者要求从移动运营商更好地治疗
概念证明显示区块链可以挽救药物物流的生命
IT优先事项2018:网络在董事会上消耗下降
谷歌的照片可以轻松地数字化旧照片
您的位置:首页 >电子新闻 >

向Microsoft安全公告说再见

2021-07-29 13:44:01 [来源]:

这是最后一个月,我们将看到微软的安全公告 - 我不能等待。补丁号当前是互锁的,安全公告引用Windows 10累积更新或Windows 7 / 8.1仅安全性或每月汇总修补程序中不可用的KB号。

但是,在那里挂在那里,下个月会变得越来越复杂。我希望。

[Windows 10安装的必需品:立即下载Windows 10安装SuperGuide。使用Windows报告时事通讯留在关键的Microsoft技术。]

本月有12个安全公告来自微软,六个评价至关重要,六个重要,强制性的Flash Player补丁,Excel Viewer的更新以及Office兼容性包,以及您不想要的令人欣赏的预览数组,除非您'重新测试软件。在Win7 / 8.1安全性和每月汇总补丁中还有一个欢迎改造,互相重叠/取代。

如昨天所述,Win10 1607累计更新KB 3206632修复了一个主要的互联网连接错误。以下是您需要了解其他修补程序周二更新的内容。

在KB 3208595中有通常的大规模的大规模的Office 2003,2007,2010,2013和2016年补丁,它结合了12月6日的第6段的不可思议更新.13安全更新。列表中出现了几乎100个修补程序。我没有听说过他们的任何问题,但该月还年轻。

SANS Internet Storm Storm Center表示,已知为本月份的四个补丁中的漏洞 - 这是零日计数。其中两个被剥削的补丁适用于Internet Explorer和Edge,您可能没有使用。其中一个是.NET Framework Patch KB 3205640(稍后更多)。这留下了一个“真正的”零日,大多数人需要关注:MS16-146 / KB 3204066,Microsoft图形组件的安全更新。

Tyler在Tripwire处于Tripwire描述了以下问题:

Windows图形组件中的两个代码执行漏洞以及GDI中的信息披露。除了漏洞修复外,此更新还提供了在公告中未完全记录的防御深度更改。

看起来已经被利用的洞是CVE-2016-7272,远程代码执行漏洞,我们有很少的发布信息。如果您看到任何漏洞的漏洞报告,请告诉我askwoody.com。

这将我带到Morass称为.NET Framework更新:10月,我们对.NET 3.5.1仅Security 3.5.1和.NET 4.x仅具有单独的修补程序。本月,我们对.NET 4.6.2的安全性更新,以及所有版本的.NET(包括4.6.2)的每月汇总。如果您正在运行Win7,则可以在Microsoft Update Catalog中找到仅适用于.NET 4.6.2,KB 3205394的安全补丁。或者您可以通过Windows Update找到每月汇总。

关于askwoody.com有关.NET框架每月汇总的侵入性的争论。一般共识是,大多数Windows用户都可以安装整个每月汇总,而不是尝试拔出仅安全的部分。

最后,对于那些仍然运行Vista的人,我有askwoody贡献者er的这个建议,了解加快您的Windows更新扫描:

它看起来像MS安全公告MS16-151的KB3204723安全更新是Windows Vista&Server 2008的新Windows Update Win32k.sys“加速”修复。KB3204723再一次,是一个新的临时“加速”补丁,将于2016年12月13日至2017年1月9日起工作。

像往常一样,我建议您在初始狂欢节经营课程之前暂停应用这些补丁中的任何一个。当它安全的补丁时,我将发布完整的详细信息,包括希望留在B组安全营地的人的下载链接。

讨论继续在askwoody.com上。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。