自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Richard Chen:微軟于8月15日發(fā)布9個(gè)安全補(bǔ)丁

系統(tǒng)
微軟于北京時(shí)間8月15日清晨發(fā)布9個(gè)安全補(bǔ)丁,其中5個(gè)為最高級(jí)別嚴(yán)重等級(jí),其余4個(gè)為重要等級(jí),共修復(fù) Microsoft Windows, Internet Explorer, Exchange Server, SQL Server, Server Software, Developer Tools 和 Office 中的26個(gè)安全漏洞。

微軟于北京時(shí)間8月15日清晨發(fā)布9個(gè)安全補(bǔ)丁,其中5個(gè)為最高級(jí)別嚴(yán)重等級(jí),其余4個(gè)為重要等級(jí),共修復(fù) Microsoft Windows, Internet Explorer, Exchange Server, SQL Server, Server Software, Developer Tools 和 Office 中的26個(gè)安全漏洞。請(qǐng)?zhí)貏e優(yōu)先部署嚴(yán)重等級(jí)補(bǔ)丁 MS12-060 , MS12-052MS12-054MS12-060 修復(fù)了 Windows 常用控件中一個(gè)秘密報(bào)告的漏洞,如果用戶訪問包含設(shè)計(jì)為利用該漏洞的特制內(nèi)容的網(wǎng)站,則該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。MS12-052 修復(fù)了 Internet Explorer 中的四個(gè)秘密報(bào)告的漏洞,最嚴(yán)重的可能在用戶使用  Internet Explorer 查看特制網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。MS12-054 修復(fù)了 Microsoft Windows 中四個(gè)秘密報(bào)告的漏洞,較嚴(yán)重的可能允許遠(yuǎn)程執(zhí)行代碼。

此外,微軟重新發(fā)布了安全補(bǔ)丁MS12-043,添加了針對(duì) Microsoft XML Core Services 5.0 可用的安全更新。

微軟于同一天發(fā)布了安全通報(bào)2661254, 宣布將在2012年10月提供一個(gè) Windows 更新,它可限制 RSA 密鑰位長度少于 1024 位的證書的使用。這些證書中使用的私鑰可被推導(dǎo)出來,可能允許攻擊者復(fù)制證書,并欺騙性地使用它們哄騙內(nèi)容、執(zhí)行網(wǎng)頁仿冒攻擊或執(zhí)行中間人攻擊。請(qǐng)客戶在對(duì)企業(yè)應(yīng)用更新之前評(píng)估阻止長度少于 1024 位的 RSA 密鑰的證書的影響。

下表概述了本月的安全公告(按嚴(yán)重等級(jí)和公告 ID 排序):

公告 ID 公告標(biāo)題和摘要 最高嚴(yán)重等級(jí)和漏洞影響 重新啟動(dòng)要求 受影響的軟件
MS12-052 Internet Explorer 的累積性安全更新 (2722913)

此安全更新可解決 Internet Explorer 中的四個(gè)秘密報(bào)告的漏洞。最嚴(yán)重的漏洞可能在用戶使用 Internet Explorer 查看特制網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
嚴(yán)重
遠(yuǎn)程執(zhí)行代碼
需要重啟動(dòng) Microsoft Windows,
Internet Explorer
MS12-053 遠(yuǎn)程桌面中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2723135)

此安全更新可解決遠(yuǎn)程桌面協(xié)議中一個(gè)秘密報(bào)告的漏洞。如果攻擊者向受影響的系統(tǒng)發(fā)送一系列特制的 RDP 數(shù)據(jù)包,此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。默認(rèn)情況下,任何 Windows 操作系統(tǒng)都未啟用遠(yuǎn)程桌面協(xié)議 (RDP)。沒有啟用 RDP 的系統(tǒng)不受威脅。
嚴(yán)重
遠(yuǎn)程執(zhí)行代碼
需要重啟動(dòng) Microsoft Windows
MS12-054 Windows 網(wǎng)絡(luò)組件中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2733594)

此安全更新解決 Microsoft Windows 中四個(gè)秘密報(bào)告的漏洞。如果攻擊者將特制響應(yīng)發(fā)送到 Windows 打印后臺(tái)處理程序請(qǐng)求,則其中較嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。采用防火墻最佳做法和標(biāo)準(zhǔn)的默認(rèn)防火墻配置,有助于保護(hù)網(wǎng)絡(luò)免受從企業(yè)外部發(fā)起的攻擊。按照最佳做法,應(yīng)使直接連接到 Internet 的系統(tǒng)所暴露的端口數(shù)盡可能少。
嚴(yán)重
遠(yuǎn)程執(zhí)行代碼
需要重啟動(dòng) Microsoft Windows
MS12-060 Winodws 常用控件中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2720573)

此安全更新可解決 Windows 常用控件中一個(gè)秘密報(bào)告的漏洞。如果用戶訪問包含設(shè)計(jì)為利用該漏洞的特制內(nèi)容的網(wǎng)站,則該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。但是在所有情況下,攻擊者無法強(qiáng)制用戶訪問此類網(wǎng)站。相反,攻擊者必須誘使用戶訪問該網(wǎng)站,方法通常是讓用戶單擊電子郵件或 Instant Messenger 消息中的鏈接以使用戶鏈接到攻擊者的網(wǎng)站。惡意文件也可作為電子郵件附件發(fā)送,但攻擊者必須說服用戶打開附件以利用此漏洞。
嚴(yán)重
遠(yuǎn)程執(zhí)行代碼
可能要求重新啟動(dòng) Microsoft Office,
Microsoft SQL Server,
Microsoft 服務(wù)器軟件,
Microsoft 開發(fā)工具
MS12-058 Microsoft Exchange Server WebReady Document Viewing 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2740358)
此安全更新解決了 Microsoft Exchange Server WebReady Document Viewing 中公開披露的漏洞。如果用戶使用 Outlook Web App (OWA) 預(yù)覽特制文件,則漏洞可以在 Exchange 服務(wù)器上代碼轉(zhuǎn)換服務(wù)的安全上下文中遠(yuǎn)程執(zhí)行代碼。Exchange 中用于 WebReady Document Viewing 的代碼轉(zhuǎn)換服務(wù)在 LocalService 帳戶中運(yùn)行。LocalService 帳戶在本地計(jì)算機(jī)上具有最低特權(quán),在網(wǎng)絡(luò)上提供匿名憑據(jù)。
嚴(yán)重
遠(yuǎn)程執(zhí)行代碼
無需重新啟動(dòng) Microsoft Exchange Server
MS12-055 Windows 內(nèi)核模式驅(qū)動(dòng)程序中的漏洞可能允許特權(quán)提升 (2731847)

此安全更新可解決 Microsoft Windows 中一個(gè)秘密報(bào)告的漏洞。如果攻擊者登錄系統(tǒng)并運(yùn)行特制應(yīng)用程序,則該漏洞可能允許提升特權(quán)。攻擊者必須擁有有效的登錄憑據(jù)并能本地登錄才能利用此漏洞。
重要
特權(quán)提升
需要重啟動(dòng) Microsoft Windows
MS12-056 JScript 和 VBScript 引擎中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2706045)

此安全更新解決 64 位版本的 Microsoft Windows 上的 JScript 和 VBScript 腳本引擎中一個(gè)秘密報(bào)告的漏洞。如果用戶訪問特制網(wǎng)站,此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。攻擊者無法強(qiáng)迫用戶訪問網(wǎng)站。相反,攻擊者必須誘使用戶訪問該網(wǎng)站,方法通常是讓用戶單擊電子郵件或 Instant Messenger 消息中的鏈接以使用戶鏈接到攻擊者的網(wǎng)站。
重要
遠(yuǎn)程執(zhí)行代碼
可能要求重新啟動(dòng) Microsoft Windows
MS12-057 Microsoft Office 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2731879)
此安全更新可解決 Microsoft Office 中一個(gè)秘密報(bào)告的漏洞。如果用戶打開特制文件或者將特制的計(jì)算機(jī)圖形圖元文件 (CGM) 圖形文件嵌入到 Office 文件中,則此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
重要
遠(yuǎn)程執(zhí)行代碼
可能要求重新啟動(dòng) Microsoft Office
MS12-059 Microsoft Visio 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2733918)
此安全更新解決了 Microsoft Office 中一個(gè)秘密報(bào)告的漏洞。如果用戶打開特制的 Visio 文件,則該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
重要
遠(yuǎn)程執(zhí)行代碼
可能要求重新啟動(dòng) Microsoft Office

詳細(xì)信息請(qǐng)參考2012年8月安全公告摘要:

http://technet.microsoft.com/zh-CN/security/bulletin/ms12-aug

微軟安全響應(yīng)中心博客文章(英文)

http://blogs.technet.com/b/msrc/archive/2012/08/14/august-2012-security-updates.aspx

原文鏈接:http://blogs.technet.com/b/gcrsec/archive/2012/08/15/20120815-8-15-9.aspx

責(zé)任編輯:黃丹 來源: 微軟安全博客
相關(guān)推薦

2012-07-06 10:43:19

2012-10-10 14:21:09

2011-08-11 10:21:53

安全

2021-09-17 10:10:57

漏洞安全補(bǔ)丁零日漏洞

2022-09-19 00:49:57

漏洞微軟補(bǔ)丁

2012-11-14 14:55:41

2021-08-12 08:48:32

微軟漏洞安全補(bǔ)丁

2022-08-15 14:38:41

漏洞安全微軟

2023-01-14 09:53:40

2022-05-16 08:33:54

漏洞微軟安全補(bǔ)丁

2011-06-15 17:11:36

2010-05-07 16:38:44

微軟安全補(bǔ)丁漏洞

2009-04-16 09:52:45

安全補(bǔ)丁漏洞微軟

2010-08-11 14:59:35

2013-04-11 13:59:39

2012-07-11 10:59:42

2009-08-09 15:38:58

2013-09-12 10:09:27

2011-06-15 10:15:56

2011-09-13 15:00:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)