193
微軟
微軟修複48個安全漏洞 半數以上是高危
在本周的補丁日,微軟針對48個安全漏洞進行了修複,其中有過半(26個)的漏洞屬於高危漏洞,需要引起企業用戶的關注。在這些漏洞中,有18個與微軟腳本引擎(Microsoft Scripting Engine)有關,不過,安全專家建議微軟用戶應優先修補涉及搜索(Windows Search)服務的CVE-2017-8620漏洞。
本月微軟所修補的48個安全漏洞分布在IE、Microsoft Edge、Microsoft Windows、Microsoft SharePoint、Microsoft SQL Server及Adobe Flash Player等產品中。
重要的是,微軟這次修補的19個Microsoft Scripting Engine的安全漏洞中有18個屬於高危等級,允許攻擊者執行遠程代碼攻擊,相關漏洞主要影響微軟的瀏覽器與Office產品。
據悉,這些隱藏在腳本引擎中的漏洞攻擊模式,往往是通過攻擊者創建一個惡意網站,再誘導受害者訪問而展開的。從今年4月以來,微軟每個月都會修補腳本引擎漏洞,7月份修補了12個,本月則又增加到19個。
而Windows Search漏洞允許攻擊者從遠端通過文件共享協議(SMB)連接進行利用,並進一步控製係統權限,其可同時影響服務器與工作站,被列為高危安全漏洞。
此外,微軟也在本月首度修補了Windows中Linux子係統的安全漏洞,分別為CVE-2017-8627與CVE-2017-8622,前者為阻斷服務漏洞,被列為重要等級,後者則為權限擴張漏洞,屬於高危等級漏洞。
最後更新:2017-08-19 23:19:06
上一篇:
微軟回應《消費者報告》:Surface用幾年都不會壞
下一篇:
微軟高調秀數據:Win10瘋狂收集隱私 用戶狂吐槽
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心