肥宅钓鱼网
当前位置: 首页 钓鱼百科

微软停止支持win7补丁(微软8月补丁IE又独占)

时间:2023-07-25 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

微软8月补丁IE又独占IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote2007、SQLServe。

IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪

今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote 2007、SQL Server 2008及以上、SharePoint Server 2013、Windows Media Center TV Pack以及桌面Windows平台。

本次,微软推送了9枚安全更新,累计修复了37枚通用产品漏洞。其中一枚IE累积功能更新补丁修复了26个可能导致内存溢出的漏洞,而且均标记为严重安全级别、易受攻击。

其他安全更新补丁分别修复了Win7、Win8.1、OneNote 2007等桌面产品。

微软8月补丁内容详情:

• MS14-051:Internet Explorer积存信息安全更新(2976627)

此信息安全更新可解决Internet Explorer中一项公开揭露的信息安全风险,以及二十五项未公开报告的信息安全风险。其中最严重的信息安全风险,可能在使用者以Internet Explorer检视蓄意制作的网页时允许远程执行程序代码。成功利用这些信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-043:Windows Media Center中的信息安全风险可能会允许远程执行程序代码(2978742)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果使用者开启蓄意制作、可呼叫Windows Media Center资源的Microsoft Office档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

• MS14-048:OneNote中的信息安全风险可能会允许远程执行程序代码(2977201)

此信息安全更新可解决Microsoft OneNote中一项未公开报告的信息安全风险。如果在受影响版本的Microsoft OneNote中开启蓄意制作的档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-044:SQL Server中的信息安全风险可能会允许提高权限(2984340)

这个安全性更新可解决Microsoft SQL Server中两项未公开报告的信息安全风险(一个是在SQL Server Master Data Services中,另一个则在SQL Server关系数据库管理系统中)。这些信息安全风险较严重者除了影响SQL Server Master Data Services之外,同时如果使用者浏览了蓄意制作的网站,而该网站在使用者的Internet Explorer实例中放入客户端脚本,这时就可能允许提高权限。无论如何,攻击者无法强迫使用者检视受攻击者控制的内容,而是引诱使用者自行前往。一般的做法是设法让用户点选电子邮件讯息或Instant Messenger中通往攻击者网站的连结,或设法让他们开启经由电子邮件传送的附件。

MS14-045:内核模式驱动程序中的信息安全风险可能会允许特权提升(2984615)

这个信息安全更新可解决Microsoft Windows中三项未公开报告的信息安全风险。如果攻击者登入系统并执行蓄意制作的应用程序,则最严重的信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这些信息安全风险。

MS14-049:Windows Installer服务中的信息安全风险可能会允许特权提升(2962490)

此信息安全更新可解决Microsoft Windows中一项未公开揭露的信息安全风险。如果攻击者执行蓄意制作的应用程序,尝试修复先前安装的应用程序,则此信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这项信息安全风险。

MS14-050:在Microsoft SharePoint Server中的信息安全风险可能会允许特权提升(2977202)

这个信息安全更新可解决Microsoft .SharePoint Server中一项未公开报告的信息安全风险。成功利用此信息安全风险且通过验证的攻击者,可在目前SharePoint网站上,以使用者的权限层级利用蓄意制作的应用程序来执行任意JavaScript。

MS14-046:.NET Framework中的信息安全风险可能会允许信息安全功能略过(2984625)

这个信息安全更新可解决Microsoft .NET Framework中一项未公开报告的信息安全风险。如果用户造访蓄意制作的网站,此信息安全风险可能会允许信息安全功能略过。在网页浏览攻击的案例中,成功利用此信息安全风险的攻击者可以略过地址空间随机加载(ASLR)安全性功能,而此功能可协助保护用户免于广泛类别的信息安全风险侵扰。略过安全性功能本身不会允许执行任意程序代码。但是,攻击者利用此ASLR略过信息安全风险时,可能会搭配另一个利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险)。

MS14-047:LRPC中的信息安全风险可能会允许信息安全功能略过(2978668)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果攻击者利用此信息安全风险搭配另一个会利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险),此信息安全风险可能会允许信息安全功能略过。

    推荐阅读
  • 学生跟父母在吵架你该怎么办(为了150块和母亲吵架)

    不难看出,这个女生表面上妥协了母亲对其省吃俭用的建议,实际上心里可是老大的不服。首先,月生活费在一千块以下,肯定是很拮据的。现在的生活条件和消费水平,肯定比二三十年前不只提高了一两个层次。其次,月生活费一千至两千,是理性选择。当然,这是中西部城市的消费建议。如果是北上广深和东南沿海城市的大学生,其餐饮价格和消费水平会相应提高,父母给孩子的生活费,理所当然也应该更进一筹。

  • 生津止渴消暑的水果(生津止渴的水果有哪些)

    生津止渴消暑的水果西瓜西瓜是可以生津止渴消暑的水果之一,它里面的水分含量高达90%,是水分含量最高的水果之一,食用后能够给人体补充足够的水果。椰子椰肉内的含油量一般都在35%左右,而油的主要成分有月桂酸、棕榈酸、油酸、脂肪酸等酸性物质,这些物质具有补充机体营养、美容护肤等作用。而椰汁更是具有清热消暑、生津止渴的功效,能够有效缓解食欲不振、四肢乏力的症状。

  • 露天草莓防被鸟吃最有效方法(露天草莓如何防止被鸟吃)

    露天草莓防被鸟吃最有效方法人工驱鸟:鸟类在清晨、中午、黄昏3个时段危害果实较严重,果农可在此前到达果园,及时把来鸟驱赶到园外。15分钟后应再检查、驱赶1次,每个时段一般需驱赶3~5次。在鸟害常发区,适当多保留叶片,遮盖果穗,并注意果园周围卫生状况,也能明显减轻鸟害的发生。烟雾和喷水驱鸟:在果园内或园边施放烟雾,可有效预防和驱散害鸟,但应注意不能靠近果树,以免烧伤枝叶和熏坏果树。

  • 工伤保险缴费率的规定有哪些(不同行业的工伤保险缴纳费率有区别吗)

    对难以按照工资总额缴纳工伤保险费的行业,其缴纳工伤保险费的具体方式,由国务院社会保险行政部门规定。具体办法由国务院社会保险行政部门会同有关行业的主管部门制定。不同工伤风险类别的行业执行不同的工伤保险行业基准费率。职工发生工伤,由职工受到伤害时工作的单位依法承担工伤保险责任。

  • 电脑装了360安全卫士以后变得很慢(安装了360安全卫士)

    360安全卫士360是国内杀毒软件的开拓者,连腾讯安全管家都在其后。话术有一些夸张,但足以窥见360公司对自己市场份额的肯定。360安全卫士是行业的开拓者,也是“全家桶”的鼻祖。就是只要安装360,就会自动安装360的一系列软件,包括游戏大厅、压缩等。不仅如此,2345浏览器的广告还非常多,这一点很多网友深有体会,它可能是行业里被骂得最惨的浏览器了。不建议安装小鸟壁纸,因为也会喜提360全家桶!

  • 蓄电池充电的方法(蓄电池充电有哪些方法)

    浮充电电压略高于涓流充电,足以补偿蓄电池自放电损失并能够在电池放电后较快地使蓄电池恢复到接近完全充电状态。以定电流和定时间的方式对电池充电,充电较快。常用于牵引用蓄电池需要在较短时间内恢复完全充电状态时的充电。快速充电对蓄电池的性能和寿命有损。蓄电池的正常充电耗时约10~20h,如何能快速充电而不损害蓄电池的性能和寿命,是人们关注的热门研究课题。

  • 疫苗打两次能管多长时间(我打的疫苗管多久)

    我打的疫苗管多久后台经常收到大家的留言:不同疫苗的接种间隔时常是多久,补种疫苗需要间隔多久,等等其中被问的最频繁的就是:我们打了那么多疫苗,它们的「有效期」究竟有多长?图片来源:后台留言这不,今天都给你总结好了,让我。

  • 盗墓笔记结局(结局剧情内容)

    盗墓笔记结局《盗墓笔记》大结局中,吴邪和王胖子实现十年之约,前往长白山接张起灵回家。《盗墓笔记》是2014年欢瑞世纪影视传媒股份有限公司出品的一部网络季播剧,改编自南派三叔所著的同名小说,由郑保瑞和罗永昌联合导演,李易峰、杨洋、唐嫣、刘天佐、张智尧、魏巍等主演。该剧主要围绕主人公吴邪一行人前往七星鲁王宫对抗敌对势力保护国家宝物这一故事展开,剧集采用季播剧形式,单季投资6000万。

  • 《原神》美德的报酬成就怎么做 原神 美德

    想要解锁隐藏成就“美德的报酬”这个成就和需要玩家不断地的寻找兰那罗才行,那么下面就由小编给大家带来美德的报酬隐藏成就攻略,希望能给大家带来帮助。原神美德的报酬隐藏成就攻略帮助64个兰那罗左右就可以获得【美德的报酬兰那罗分布图: