|
||||
微軟今天推送了6月安全補丁,共7個,其中有2個是最高的嚴重等級,影響IE瀏覽器和Windows、Office等,建議大家及時安裝。
在安裝之前,大家先來簡單了解一下本次發布的補丁都解決了什麼問題:
MS14-035(嚴重)
Internet Explorer的累積性安全更新(2969262)
此安全更新可解決Internet Explorer中2個公開披露的漏洞和57個秘密報告的漏洞。最嚴重的漏洞可能在用戶使用Internet Explorer查看特制網頁時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的客戶比具有管理用戶權限的客戶受到的影響要小。
MS14-036(嚴重)
Microsoft Graphics組件中的漏洞可能允許遠程執行代碼(2967487)
此安全更新解決了Microsoft Windows、Microsoft Office和Microsoft Lync中2個秘密報告的漏洞。如果用戶打開特制文件或網頁,則漏洞可能允許遠程執行代碼。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
MS14-034(重要)
Microsoft Word中的漏洞可能允許遠程執行代碼(2969261)
此安全更新可解決Microsoft Office中一個秘密報告的漏洞。如果特制文件在Microsoft Word受影響的版本中打開,則該漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的客戶比具有管理用戶權限的客戶受到的影響要小。
MS14-033(重要)
Microsoft XML Core Services中的漏洞可能允許信息泄露(2966061)
此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果登錄用戶訪問設計為通過Internet Explorer調用Microsoft XML Core Services (MSXML)的特制網站,該漏洞可能允許信息泄露。但是在所有情況下,攻擊者無法強制用戶訪問此類網站。相反,攻擊者必須誘使用戶訪問一個網站,方法通常是讓用戶單擊電子郵件或Instant Messenger請求中的鏈接以使用戶鏈接到攻擊者的網站。
MS14-032(重要)
Microsoft Lync Server中的漏洞可能允許信息泄露(2969258)
此安全更新解決了Microsoft Lync Server中一個秘密報告的漏洞。如果用戶試圖通過單擊特制會議URL來加入Lync會議,則此漏洞可能允許信息泄露。
MS14-031(重要)
TCP協議中的漏洞可能允許拒絕服務(2962478)
此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果攻擊者向目標系統發送一系列特制數據包,則該漏洞可能允許拒絕服務。
MS14-030(重要)
遠程桌面中的漏洞可能允許篡改(2969259)
此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果攻擊者在活動遠程桌面協議(RDP)會話期間獲得對目標系統所在的同一網絡段的訪問權限,然後向目標系統發送特制RDP數據包,則該漏洞可能允許篡改。在任何Windows操作系統上,RDP默認為未啟用。沒有啟用RDP的系統不受威脅。