微软7月新补丁 2个高危漏洞让人大跌眼镜

在微软近日发布的7月高危漏洞中,出现了2个连普通用户都能看明白的补丁,因为它们正是一般用户很少用到的Windows小工具:日记本和屏幕键盘。专家表示,普通网民不常使用的工具,恰恰给予了黑客入侵的机会,网民应尽快修补以免造成“千里之堤溃于蚁穴”的悲剧。

2014年7月安全漏洞摘要

1、Windows日记本中的漏洞可能允许远程执行代码

安全公告:MS14-038
知识库编号:KB2971850
级别:严重

描述:此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果用户打开特制日记文件,该漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

2、屏幕键盘中的漏洞可能允许特权提升

安全公告:MS14-039
知识库编号:KB2973201
级别:重要

描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者使用低完整性进程中的一个漏洞来执行屏幕键盘 (OSK) 并将特制程序上载到目标系统,则该漏洞可能允许特权提升。

影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

3、Internet Explorer累积安全更新

安全公告:MS14-037
知识库编号:KB2962872
级别:严重

描述:此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 23 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。

影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)

4、辅助功能驱动程序(AFD)中的漏洞可能允许特权提升

安全公告:MS14-040
知识库编号:KB2961072
级别:重要

描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)

5、DirectShow中的漏洞可能允许特权提升

安全公告:MS14-041
知识库编号:KB2972280
级别:重要

描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者首先利用低完整性进程中的另一个漏洞,然后使用此漏洞在登录用户的上下文中执行特制代码,则该漏洞可能允许特权提升。

影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

(0)

相关推荐

  • 微软9月安全补丁:Office幸免 Win7.Win8.1均中枪

    今天,微软如期发布9月份的安全更新、修复更新补丁,其中四枚安全更新累计修复了42个Windows(包括Win7、Win8、Win8.1等平台)、IE、.NET Framework、Lync等桌面产品的 ...

  • 预告Win7/Win8补丁 微软12月新安全通知

    又临近微软一月一次的安全补丁日,昨天,微软安全中心网站再次例行发布了本月12月份的安全通知,这次破十记录,共计有十一个安全解决方案,其影响范围涉及了微软桌面Windows/Server系统、IE浏览器 ...

  • 微软11月星期二补丁:Win8/Win8.1总共有16枚安全更新

    今日,微软公司如约发布11月系统更新修复补丁。根据微软Technet安全公告,本月发布的补丁总共有16枚,其中5枚被标注为关键级;9枚被标注为重要级;而另外2枚被标注为中等级。值得注意的是,其中编号为 ...

  • 微软发布10月份高危漏洞补丁 腾讯电脑管家已及时修复

    微软每月例行的安全公告于2014年10月15日,也就是今日发布,腾讯电脑管家第一时间为大家推送了微软10月份安全补丁,请使用电脑管家的用户及时修复高危漏洞以避免病毒木马入侵电脑。 本次微软发布的8个安 ...

  • 微软将为Win7/8.1推送新补丁 再也不逼你升Win10了

    还有一个月的时间,Windows 10的免费升级周期就结束了,微软现在也开始逐渐调整Win7/8.1升级Win10的策略. 外媒报道称,微软Windows部门高管Lisa Gurry表示,微软将为Wi ...

  • 微软发布Win10 Build 9879新补丁 修复IE崩溃问题

    微软Windows10技术预览版最新版本是Build 9879,尽管作为测试版,Bug在所难免,但是微软正在尽最大的努力帮助那些参与测试的Insider计划参与者获得更好的体验,并已经发布了一个最新补 ...

  • 微软9月30日将发布Windows9或直接命名为Windows

    据路透社报道,据称,微软将于下周二首次展示它的下一代Windows操作系统,届时它将给该旗舰级产品公布新的名称。微软操作系统部门主管Terry Myerson诙谐的发布了下代Windows的命名预告。 ...

  • 微软重新更新Win7补丁KB2952664:不会强升Win10

    此前,Windows 7用户想要通过系统更新自动升级Windows 10的话需要安装KB2952664补丁来建立升级渠道. 近日,微软重新发布了KB2952664补丁,由于Windows 10的免费升 ...

  • Win7/Win8.1 4月安全更新补丁合集ISO镜像官方下载

    微软如约发布了用于Win7/Win8.1的4月安全更新补丁合集ISO镜像下载,没能及时通过Windows更新安装补丁的用户可以通过下载该镜像直接安装.该补丁不适用于Win10系统,因为该系统使用累积更 ...