找回密码
 注册
快捷导航
查看: 1651|回复: 1

微软这个月的补丁好多好多啊

[复制链接] |自动提醒
阅读字号:

8073

回帖

84

积分

1678

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2011-12-2
发表于 2014-11-12 20:34:46| 字数 2,391| - 中国–江西–抚州 电信 | 显示全部楼层 |阅读模式

  今天凌晨,微软公司准时发布11月份安全更新,修复了Windows、IE、Office、.NET框架等若干组件的大量安全漏洞,包括多个严重级别、重要级别的漏洞。

  这次微软一共放出了多达16个补丁,历史上少有如此密集,更可见本次修复的漏洞之多,强烈建议立即更新。

  在这其中,攻击者可以利用Office高危漏洞构造特殊的Office文件,受害者打开这些文件就会造成电脑被入侵。

  IE浏览器的高危漏洞被通常用来实现网页挂马,未安装补丁的电脑点击特定网址链接,会立刻中毒。

  除了微软自身组件的漏洞需要关注,第三方厂商提供的软件出现漏洞一样会造成攻击者入侵,微软每个月都会帮助修补Adobe Flash Player的安全漏洞。

  有部分网民认为修补漏洞会让系统变慢,或者只装Windows的而忽略安装Office和第三方软件漏洞补丁,觉得他们没什么可怕的,这都是错误的观点。

  2014年11月微软安全漏洞摘要:

  1、在Windows OLE中可能允许远程执行代码

  安全公告:MS14-064

  知识库编号:KB3006226, KB3010788

  级别:严重

  描述:此安全更新可解决Windows对象链接和嵌入(OLE)中两个秘密报告的漏洞。如果用户打开包含特制OLE对象的Office文件,这些漏洞可能允许远程执行代码。

  影响系统:2003(SP2)、Vista_32/64(SP2)、Win7_32/64(SP1)、Win8_32/64、Win8.1_32/64

  2、IE累积安全更新

  安全公告:MS14-065

  知识库编号:KB3003057

  级别:严重

  描述:此安全更新可解决IE中的17秘密报告的漏洞。最严重的漏洞可能在用户使用 IE 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。

  影响系统:2003(SP2)、Vista_32/64(SP2)、Win7_32/64(SP1)、Win8_32/64、Win8.1_32/64

  3、Schannel中可能允许远程执行代码漏洞

  安全公告:MS14-066

  知识库编号:KB2992611

  级别:严重

  描述:此安全更新可解决微软安全通道(Schannel)安全数据包中一个秘密报告的漏洞。

  影响系统:2003(SP2)、Vista_32/64(SP2)、Win7_32/64(SP1)、Win8_32/64、Win8.1_32/64

  4、在XML核心服务中可能允许远程执行代码漏洞

  安全公告:MS14-067

  知识库编号:KB2993958

  级别:严重

  描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果登录用户访问特制网站,在通过IE调用XML核心服务(MSXML)中的漏洞可能允许远程执行代码。

  影响系统:2003(SP2)、Vista_32/64(SP2)、Win7_32/64(SP1)、Win8_32/64、Win8.1_32/64

  5、Office中的漏洞可能允许远程执行代码

  安全公告:MS14-069

  知识库编号:KB2899527

  级别:重要

  描述:此安全更新可解决Office中三个秘密报告的漏洞。如果攻击者诱使用户打开特制的Word文件,该漏洞可能允许远程执行代码。

  影响系统:Office 2007 Service Pack 3

  6、在TCP/IP中可能允许特权提升漏洞

  安全公告:MS14-070

  知识库编号:KB2989935

  级别:重要

  描述:此安全更新解决了TCP/IP的输入/输出控制处理过程中发生一个公开报告的漏洞。此漏洞可能允许特权提升,如果攻击者登录到系统并运行特制的应用程序。成功利用此漏洞谁的攻击者可以在另一个进程的上下文中运行任意代码。

  影响系统:Server2003(SP2)

  7、远程桌面协议中可能允许安全功能绕过漏洞

  安全公告:MS14-074

  知识库编号:KB3003743

  级别:重要

  描述:此安全更新可解决Windows中一个秘密报告的漏洞。当远程桌面协议(RDP)没有正确地记录审计事件,该漏洞可能允许安全功能绕过。

  影响系统:Vista_32/64(SP2)、Win7_32/64(SP1)、Win8_32/64、Win8.1_32/64

  8、在IME(日语)中可能允许特权提升漏洞

  安全公告:MS14-078

  知识库编号:KB2991963

  级别:中等

  描述:此安全更新可解决微软输入法编辑器(IME)(日文)中一个秘密报告的漏洞。

  影响系统:Server2003(SP2)、Vista_32/64(SP2)、Win7_32/64(SP1)

  9、内核模式驱动程序中可能允许拒绝服务漏洞

  安全公告:MS14-079

  知识库编号:KB3002885

  级别:中等

  描述:此安全更新可解决Windows中一个秘密报告的漏洞。如果打开攻击者特制的网页可能会拒绝服务,但是,攻击者没有办法强迫用户访问这些网站。相反,攻击者必须说服用户访问一个网站。

  影响系统:Server2003(SP2)、Vista_32/64(SP2)、Win7_32/64(SP1)、Win8_32/64、Win8.1_32/64

  10、Adobe Flash Player 安全更新

  安全公告:无

  知识库编号:KB660030

  级别:重要

  描述:修复Flash Player 15.0.0.223或更早版本中的漏洞

  影响系统:XP(SP3)、Vista_32/64(SP2)、2003(SP2)、Win7_32/64(SP1)

  11、Adobe Flash Player在IE中的漏洞更新

  安全公告:无

  知识库编号:KB3004150

  级别:重要

  描述:此更新解决了Adobe安全公告APSB14 - 24中描述的漏洞。

  影响系统:Win8_32/64、Win8.1_32/64

  更多信息,可参考2014年11月微软安全公告摘要:https://technet.microsoft.com/library/security/ms14-Nov

微软这个月的补丁好多好多啊

微软这个月的补丁好多好多啊

8359

回帖

70

积分

1万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2011-2-21
月全勤勋章
发表于 2014-11-12 20:39:08| 字数 0| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
1、惯性思维很可怕,有时候需要停下脚步想想如何打破思维定势。
2、做事要认准方向,方向错了,再努力还是永远比人慢一步。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-17 13:46 , Processed in 0.099541 second(s), 28 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部