微軟發(fā)布10月安全更新:Vista/Win7/Win8/Win8.1/Win10等均受影響

2015-10-14 18:02

    大家都知道微軟每個(gè)月都會發(fā)布安全更新,現(xiàn)在是10月份,微軟于今日凌晨發(fā)布了本月例行安全更新,現(xiàn)已公布安全公告及更新詳情,Vista/Win7/Win8/Win8.1/Win10等均受影響,2015年10月共包含6項(xiàng)主要更新內(nèi)容,其中3項(xiàng)為嚴(yán)重級別,3項(xiàng)為重要級別。

    受影響的操作系統(tǒng)和組件包括:Windows Vista、Win7、Win8、Win8.1、Win10、Windows Server 2008/2012(R2)以及用于平板設(shè)備的Windows RT和Windows RT 8.1,還包括Microsoft Office 2007/2010/2013/2013 RT等軟件和服務(wù),建議用戶及時(shí)從Windows Update中下載安裝更新。

微軟發(fā)布10月安全更新:Vista/Win7/Win8/Win8.1/Win10等均受影響


2015年10月安全更新內(nèi)容包括:

Internet Explorer 的累積安全更新程序 (3096441)

    此安全更新可解決 Internet Explorer 中的漏洞。 最嚴(yán)重的漏洞可能在用戶使用 Internet Explorer 查看經(jīng)特殊設(shè)計(jì)的網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。 成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。 與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。

Microsoft Edge 的累積安全更新 (3096448)

    此安全更新可修復(fù) Microsoft Edge 中的漏洞。 最嚴(yán)重的漏洞可能在用戶使用 Microsoft Edge 查看經(jīng)特殊設(shè)計(jì)的網(wǎng)頁時(shí)允許信息泄漏。 成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。 與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。

用于解決遠(yuǎn)程執(zhí)行代碼的 JScript 和 VBScript 安全更新 (3089659)

    此安全更新可解決 Microsoft Windows 的 VBScript 和 JScript 腳本引擎中的漏洞。 如果攻擊者托管旨在通過 Internet Explorer 來利用此漏洞的經(jīng)特殊設(shè)計(jì)的網(wǎng)站(或利用已入侵網(wǎng)站或接受或托管用戶提供的內(nèi)容或廣告的網(wǎng)站),然后誘騙用戶查看網(wǎng)站,最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。 攻擊者也可能在使用 IE 呈現(xiàn)引擎的應(yīng)用程序或 Microsoft Office 文檔中嵌入標(biāo)有“安全初始化”的 ActiveX 控件,以將用戶定向到經(jīng)特殊設(shè)計(jì)的網(wǎng)站。

用于解決遠(yuǎn)程執(zhí)行代碼的 Windows Shell 安全更新 (3096443)

    此安全更新可修復(fù) Microsoft Windows 中的漏洞。 如果用戶在 Windows 中打開經(jīng)特殊設(shè)計(jì)的工具欄對象或攻擊者誘使用戶在線查看經(jīng)特殊設(shè)計(jì)的內(nèi)容,這些漏洞可能允許遠(yuǎn)程執(zhí)行代碼。

用于解決遠(yuǎn)程執(zhí)行代碼的 Microsoft Office 安全更新 (3096440)

    此安全更新可修復(fù) Microsoft Office 中的漏洞。 最嚴(yán)重的漏洞可能在用戶打開經(jīng)特殊設(shè)計(jì)的 Microsoft Office 文件時(shí)允許遠(yuǎn)程執(zhí)行代碼。 成功利用這些漏洞的攻擊者可以在當(dāng)前用戶的上下文中運(yùn)行任意代碼。 與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。

用于解決特權(quán)提升的 Windows 內(nèi)核安全更新 (3096447)

    此安全更新可修復(fù) Microsoft Windows 中的漏洞。 如果攻擊者登錄受影響的系統(tǒng)并運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序,最嚴(yán)重的漏洞可能允許特權(quán)提升。

微軟今日為Win10推送的KB3097617累計(jì)更新即包含KB3096447、KB3096443、KB3096448、KB3096441更新。

    更多精彩內(nèi)容歡迎繼續(xù)關(guān)注win7之家www.litigationlawyersdallas.com

相關(guān)閱讀:

好消息:Win10 Mobile預(yù)覽版新版本預(yù)計(jì)最快本周推送

最新數(shù)據(jù)統(tǒng)計(jì):微軟應(yīng)用商店下載量一半都是來自win10系統(tǒng)

網(wǎng)友評論

相關(guān)閱讀