微軟推送6月安全補(bǔ)丁:影響IE瀏覽器
微軟今天推送了6月安全補(bǔ)丁,共7個(gè),其中有2個(gè)是最高的嚴(yán)重等級(jí),影響IE瀏覽器和Windows、Office等,建議大家及時(shí)安裝。
在安裝之前,大家先來簡(jiǎn)單了解一下本次發(fā)布的補(bǔ)丁都解決了什么問題:
MS14-035(嚴(yán)重)
Internet Explorer 的累積性安全更新 (2969262)
此安全更新可解決 Internet Explorer 中 2 個(gè)公開披露的漏洞和 57 個(gè)秘密報(bào)告的漏洞。最嚴(yán)重的漏洞可能在用戶使用 Internet Explorer 查看特制網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶比具有管理用戶權(quán)限的客戶受到的影響要小。
MS14-036(嚴(yán)重)
Microsoft Graphics 組件中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2967487)
此安全更新解決了 Microsoft Windows、Microsoft Office 和 Microsoft Lync 中 2 個(gè)秘密報(bào)告的漏洞。如果用戶打開特制文件或網(wǎng)頁,則漏洞可能允許遠(yuǎn)程執(zhí)行代碼。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。
MS14-034(重要)
Microsoft Word 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (2969261)
此安全更新可解決 Microsoft Office 中一個(gè)秘密報(bào)告的漏洞。如果特制文件在 Microsoft Word 受影響的版本中打開,則該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶比具有管理用戶權(quán)限的客戶受到的影響要小。
MS14-033(重要)
Microsoft XML Core Services 中的漏洞可能允許信息泄露 (2966061)
此安全更新可解決 Microsoft Windows 中一個(gè)秘密報(bào)告的漏洞。如果登錄用戶訪問設(shè)計(jì)為通過 Internet Explorer 調(diào)用 Microsoft XML Core Services (MSXML) 的特制網(wǎng)站,該漏洞可能允許信息泄露。但是在所有情況下,攻擊者無法強(qiáng)制用戶訪問此類網(wǎng)站。相反,攻擊者必須誘使用戶訪問一個(gè)網(wǎng)站,方法通常是讓用戶單擊電子郵件或 Instant Messenger 請(qǐng)求中的鏈接以使用戶鏈接到攻擊者的網(wǎng)站。
MS14-032(重要)
Microsoft Lync Server 中的漏洞可能允許信息泄露 (2969258)
此安全更新解決了 Microsoft Lync Server 中一個(gè)秘密報(bào)告的漏洞。如果用戶試圖通過單擊特制會(huì)議 URL 來加入 Lync 會(huì)議,則此漏洞可能允許信息泄露。
MS14-031(重要)
TCP 協(xié)議中的漏洞可能允許拒絕服務(wù) (2962478)
此安全更新可解決 Microsoft Windows 中一個(gè)秘密報(bào)告的漏洞。如果攻擊者向目標(biāo)系統(tǒng)發(fā)送一系列特制數(shù)據(jù)包,則該漏洞可能允許拒絕服務(wù)。
MS14-030(重要)
遠(yuǎn)程桌面中的漏洞可能允許篡改 (2969259)
此安全更新可解決 Microsoft Windows 中一個(gè)秘密報(bào)告的漏洞。如果攻擊者在活動(dòng)遠(yuǎn)程桌面協(xié)議 (RDP) 會(huì)話期間獲得對(duì)目標(biāo)系統(tǒng)所在的同一網(wǎng)絡(luò)段的訪問權(quán)限,然后向目標(biāo)系統(tǒng)發(fā)送特制 RDP 數(shù)據(jù)包,則該漏洞可能允許篡改。在任何 Windows 操作系統(tǒng)上,RDP 默認(rèn)為未啟用。沒有啟用 RDP 的系統(tǒng)不受威脅。