微軟推送7個(gè)安全補(bǔ)丁 Win8/IE10也中招
又到了周二補(bǔ)丁日,微軟推送了3月份安全補(bǔ)丁,共7個(gè),其中4個(gè)為最高級(jí)別的嚴(yán)重。這其中包括對(duì)IE的累計(jì)安全更新,修復(fù)了Silverlight中的遠(yuǎn)程代碼執(zhí)行漏洞,還針對(duì)Office軟件進(jìn)行了安全修復(fù)。
1、IE累積性安全更新
安全公告:MS13-021
知識(shí)庫(kù)編號(hào):KB2809289
級(jí)別:嚴(yán)重
摘要:此安全更新可解決IE中八個(gè)秘密報(bào)告的漏洞和一個(gè)公開(kāi)披露的漏洞。最嚴(yán)重的漏洞可能在用戶使用IE查看特制網(wǎng)頁(yè)時(shí)允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
影響軟件:IE6、IE7、IE8、IE9和IE10
2、Silverlight中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS13-022
知識(shí)庫(kù)編號(hào):KB2814124
級(jí)別:嚴(yán)重
摘要:此安全更新解決了Silverlight中一個(gè)秘密報(bào)告的漏洞。如果攻擊者擁有包含可以利用此漏洞的特制Silverlight應(yīng)用程序的網(wǎng)站,然后誘使用戶查看該網(wǎng)站,則該漏洞可能允許執(zhí)行執(zhí)行代碼。
影響軟件:Silverlight 5和Silverlight 5 Developer Runtime
3、Visio Viewer 2010中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
安全公告:MS13-023
知識(shí)庫(kù)編號(hào):KB2801261
級(jí)別:嚴(yán)重
摘要:此安全更新解決了 Microsoft Office 中一個(gè)秘密報(bào)告的漏洞。如果用戶打開(kāi)特制的 Visio 文件,則該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用該漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
影響軟件:Visio Viewer 2010
4、SharePoint中的漏洞可能允許特權(quán)提升
安全公告:MS13-024
知識(shí)庫(kù)編號(hào):KB2780176
級(jí)別:嚴(yán)重
摘要:此安全更新可解決SharePoint和SharePoint Foundation中四個(gè)秘密報(bào)告的漏洞。如果用戶單擊可將用戶定向到目標(biāo)SharePoint網(wǎng)站的特制URL,則最嚴(yán)重的漏洞可能允許特權(quán)提升。
影響軟件:Microsoft SharePoint Server 2010、 Microsoft SharePoint Foundation 2010
5、OneNote中的漏洞可能允許信息泄露
安全公告:MS13-025
知識(shí)庫(kù)編號(hào):KB2816264
級(jí)別:重要
摘要:此安全更新可解決Microsoft OneNote中一個(gè)秘密報(bào)告的漏洞。如果攻擊者誘使用戶打開(kāi)特制OneNote文件,則此漏洞可能允許信息泄露。
影響軟件:OneNote 2010
6、Office Outlook for Mac中的漏洞可能允許信息泄露
安全公告:MS13-026
知識(shí)庫(kù)編號(hào):KB2813682
級(jí)別:重要
摘要:此安全更新解決Microsoft Office for Mac中一個(gè)秘密報(bào)告的漏洞。如果用戶打開(kāi)特制的電子郵件,則該漏洞可能允許信息泄露。
影響軟件: Microsoft Office 2008 for Mac和Microsoft Office for Mac 2011
7、內(nèi)核模式驅(qū)動(dòng)程序中的漏洞可能允許特權(quán)提升
安全公告:MS13-027
知識(shí)庫(kù)編號(hào):KB2807986
級(jí)別:重要
摘要:此安全更新解決Windows中三個(gè)秘密報(bào)告的漏洞。如果攻擊者獲得對(duì)系統(tǒng)的訪問(wèn)權(quán)限,這些漏洞可能允許特權(quán)提升。
影響系統(tǒng):Windows所有版本