193
微软
微软修复48个安全漏洞 半数以上是高危
在本周的补丁日,微软针对48个安全漏洞进行了修复,其中有过半(26个)的漏洞属于高危漏洞,需要引起企业用户的关注。在这些漏洞中,有18个与微软脚本引擎(Microsoft Scripting Engine)有关,不过,安全专家建议微软用户应优先修补涉及搜索(Windows Search)服务的CVE-2017-8620漏洞。
本月微软所修补的48个安全漏洞分布在IE、Microsoft Edge、Microsoft Windows、Microsoft SharePoint、Microsoft SQL Server及Adobe Flash Player等产品中。
重要的是,微软这次修补的19个Microsoft Scripting Engine的安全漏洞中有18个属于高危等级,允许攻击者执行远程代码攻击,相关漏洞主要影响微软的浏览器与Office产品。
据悉,这些隐藏在脚本引擎中的漏洞攻击模式,往往是通过攻击者创建一个恶意网站,再诱导受害者访问而展开的。从今年4月以来,微软每个月都会修补脚本引擎漏洞,7月份修补了12个,本月则又增加到19个。
而Windows Search漏洞允许攻击者从远端通过文件共享协议(SMB)连接进行利用,并进一步控制系统权限,其可同时影响服务器与工作站,被列为高危安全漏洞。
此外,微软也在本月首度修补了Windows中Linux子系统的安全漏洞,分别为CVE-2017-8627与CVE-2017-8622,前者为阻断服务漏洞,被列为重要等级,后者则为权限扩张漏洞,属于高危等级漏洞。
最后更新:2017-08-19 23:19:06
上一篇:
微软回应《消费者报告》:Surface用几年都不会坏
下一篇:
微软高调秀数据:Win10疯狂收集隐私 用户狂吐槽
获取insider preview版本出错 错误代码:0x800bfa07
hhukapi.dll,程序丢失怎么办
原来的【文本和其他项目大小调整的高级选项】界面咋没了?
无法获取Insider Preview 内部版本 错误代码 0x800bfa07
Windows 10,Windows Defender\Scans文件夹占用空间过大
windows10 *64 16215更新时下载过程中失败,代码 0x80240034
安装16226.1000更新时出现一些问题,但我们稍后会重试。
注册表值hklm\software\3fd8f8eac是什么
defender服务无法自动启动
Microsoft AntimalwareMicrosoft 反恶意软件 试图更新签名时遇到错误。
热门内容
Android Studio 3.0发布,支持 Kotlin;微软开源深度学习库MMLSpark;敏捷开发?真的假的?
微软Surface Note概念手机,三星Note 8的杀手?
微软2018财年Q1财报:游戏业务收入仅增长1%
微软高管解读财报:云计算业务发展良好 为客户创造巨大价值
聚焦场所体验与本土文化表达,微软Microsoft马其顿办公设计
微软也来搞折叠屏手机,有望明年推出,打开秒变平板电脑!
微软枪车球中“车”的代表,《极限竞速7》视频评测
微软的Kinect停产了,但它为今天的VR/AR做了很多贡献
微软一季度财报:游戏业务盈利增长显着
微软买断未来15年GE风力电厂能源:供应数据中心