微软发布9月安全补丁:修复IE高危漏洞_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 微软发布9月安全补丁:修复IE高危漏洞

微软发布9月安全补丁:修复IE高危漏洞

 2014/9/10 12:40:31    程序员俱乐部  我要评论(0)
  • 摘要:微软今天推送了9月安全补丁,本月共发布4个补丁,修复了42个影响Windows、IE、.NETFramework和LyncServer的漏洞。建议大家尽快安装这些补丁。本月补丁中着重要强调是的MS14-052,这是IE累积性安全更新(KB2977629),级别为严重,修复了一个公开披露的漏洞和36个秘密报告的漏洞,可导致远程代码执行,目前已经有利用这些漏洞发起的攻击。微软9月补丁详情:公告ID:MS14-052InternetExplorer的累积性安全更新(2977629)级别:严重漏洞影响
  • 标签:微软 发布 修复 安全补丁 补丁 漏洞

微软发布 9 月<a href=安全补丁:修复 IE 高危漏洞" />

  微软今天推送了 9 月安全补丁,本月共发布 4 个补丁,修复了 42 个影响 Windows、IE、.NET Framework 和 Lync Server 的漏洞。建议大家尽快安装这些补丁。

  本月补丁中着重要强调是的 MS14-052,这是 IE 累积性安全更新(KB2977629),级别为严重,修复了一个公开披露的漏洞和 36 个秘密报告的漏洞,可导致远程代码执行,目前已经有利用这些漏洞发起的攻击。

  微软 9 月补丁详情:

  公告 ID:MS14-052

  Internet Explorer 的累积性安全更新 (2977629)

  级别:严重

  漏洞影响:远程代码执行

  摘要:此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 36 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

  公告 ID:MS14-053

  .NET Framework 中的漏洞可能允许特权提升 (2990931)

  级别:重要

  漏洞影响:拒绝服务

  摘要:此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果攻击者向已启用 .NET 的受影响网站发送少量特制请求,则该漏洞可能允许拒绝服务。默认情况下,在任何受支持的 Microsoft Windows 版本上安装 Microsoft .NET Framework 时不安装 ASP.NET。要受此漏洞影响,客户必须通过向 IIS 注册 ASP.NET 来手动安装和启用它。

  公告 ID:MS14-054

  Windows 任务计划程序中的漏洞可能允许特权提升 (2988948) 

  级别:重要

  漏洞影响:特权提升

  摘要:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录受影响的系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

  公告 ID:MS14-055

  Microsoft Lync Server 中的漏洞可能允许拒绝服务 (2990928)

  级别:重要

  漏洞影响:拒绝服务

  摘要:此安全更新可解决 Microsoft Lync Server 中三个秘密报告的漏洞。如果攻击者将特制请求发送到 Lync 服务器,则这些漏洞中最严重的漏洞可能允许拒绝服务。

发表评论
用户名: 匿名