肥宅钓鱼网
当前位置: 首页 钓鱼百科

微软停止支持win7补丁(微软8月补丁IE又独占)

时间:2023-07-25 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

微软8月补丁IE又独占IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote2007、SQLServe。

IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪

今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote 2007、SQL Server 2008及以上、SharePoint Server 2013、Windows Media Center TV Pack以及桌面Windows平台。

本次,微软推送了9枚安全更新,累计修复了37枚通用产品漏洞。其中一枚IE累积功能更新补丁修复了26个可能导致内存溢出的漏洞,而且均标记为严重安全级别、易受攻击。

其他安全更新补丁分别修复了Win7、Win8.1、OneNote 2007等桌面产品。

微软8月补丁内容详情:

• MS14-051:Internet Explorer积存信息安全更新(2976627)

此信息安全更新可解决Internet Explorer中一项公开揭露的信息安全风险,以及二十五项未公开报告的信息安全风险。其中最严重的信息安全风险,可能在使用者以Internet Explorer检视蓄意制作的网页时允许远程执行程序代码。成功利用这些信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-043:Windows Media Center中的信息安全风险可能会允许远程执行程序代码(2978742)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果使用者开启蓄意制作、可呼叫Windows Media Center资源的Microsoft Office档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

• MS14-048:OneNote中的信息安全风险可能会允许远程执行程序代码(2977201)

此信息安全更新可解决Microsoft OneNote中一项未公开报告的信息安全风险。如果在受影响版本的Microsoft OneNote中开启蓄意制作的档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-044:SQL Server中的信息安全风险可能会允许提高权限(2984340)

这个安全性更新可解决Microsoft SQL Server中两项未公开报告的信息安全风险(一个是在SQL Server Master Data Services中,另一个则在SQL Server关系数据库管理系统中)。这些信息安全风险较严重者除了影响SQL Server Master Data Services之外,同时如果使用者浏览了蓄意制作的网站,而该网站在使用者的Internet Explorer实例中放入客户端脚本,这时就可能允许提高权限。无论如何,攻击者无法强迫使用者检视受攻击者控制的内容,而是引诱使用者自行前往。一般的做法是设法让用户点选电子邮件讯息或Instant Messenger中通往攻击者网站的连结,或设法让他们开启经由电子邮件传送的附件。

MS14-045:内核模式驱动程序中的信息安全风险可能会允许特权提升(2984615)

这个信息安全更新可解决Microsoft Windows中三项未公开报告的信息安全风险。如果攻击者登入系统并执行蓄意制作的应用程序,则最严重的信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这些信息安全风险。

MS14-049:Windows Installer服务中的信息安全风险可能会允许特权提升(2962490)

此信息安全更新可解决Microsoft Windows中一项未公开揭露的信息安全风险。如果攻击者执行蓄意制作的应用程序,尝试修复先前安装的应用程序,则此信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这项信息安全风险。

MS14-050:在Microsoft SharePoint Server中的信息安全风险可能会允许特权提升(2977202)

这个信息安全更新可解决Microsoft .SharePoint Server中一项未公开报告的信息安全风险。成功利用此信息安全风险且通过验证的攻击者,可在目前SharePoint网站上,以使用者的权限层级利用蓄意制作的应用程序来执行任意JavaScript。

MS14-046:.NET Framework中的信息安全风险可能会允许信息安全功能略过(2984625)

这个信息安全更新可解决Microsoft .NET Framework中一项未公开报告的信息安全风险。如果用户造访蓄意制作的网站,此信息安全风险可能会允许信息安全功能略过。在网页浏览攻击的案例中,成功利用此信息安全风险的攻击者可以略过地址空间随机加载(ASLR)安全性功能,而此功能可协助保护用户免于广泛类别的信息安全风险侵扰。略过安全性功能本身不会允许执行任意程序代码。但是,攻击者利用此ASLR略过信息安全风险时,可能会搭配另一个利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险)。

MS14-047:LRPC中的信息安全风险可能会允许信息安全功能略过(2978668)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果攻击者利用此信息安全风险搭配另一个会利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险),此信息安全风险可能会允许信息安全功能略过。

    推荐阅读
  • 五五购物节浦东活动时间表(一起薅羊毛五五购物节)

    五五购物节浦东活动时间表疫情防控期间的“五一”假期,显得与众不同。今年,为更好地拉动线下实体消费,上海放出“五五购物节”大招,嘉定各大商家使出浑身解数,线上线下联动,各种“花式”带货,这无疑成为今年“五一”假期的最大亮点。令嘉定老百姓翘首企盼的这个购物节,究竟有哪些优质低价好货让人心动?让小嘉来一一为你揭晓吧!小嘉一直以为,花最少的钱,买到自己最钟意的品质好货,这是相当有成就感的一件事!

  • m411a机顶盒刷机如何短接(免费送的机顶盒)

    如下图:步骤四;准备一个U盘将其格式化为fat32格式并将附件内的update.zip和sfzm.apK这俩文件复制到U盘里然后将复制好文件的U盘插入机顶盒;随后电视上提示正在复制--如下图:复制完毕后,会自动重启并自动进入自动刷机模式--如下图:刷机完毕后,盒子会自动重启并显示华为界面,如下图:首次开机需要等待5--10分钟才能进入新的系统,所以请耐心等待。

  • 美的电热水器安装需要哪些材料(电热水器安装高度以及注意事项)

    电热水器安装高度以及注意事项电热水器安装高度应该给人感觉舒适无压抑感,且方便操作。所以建议2米以上。而且应该在四周留有维修空间,特别是说明书上有要求的方向。方便管路布置,尽量避免交叉。如果会被水淋到将会对电热水器的正常使用以及安全有着十分严重的影响。小编同时还给大家介绍一些关于电热水器安装时候的注意事项哦,希望对大家有所帮助。

  • 电子表格筛选后复制时出现全部数据怎么办 如何解决这个问题

    一定不要在原工作表内的其他列粘贴,会出现数据混乱。一定不要直接粘贴,否则还是一堆没有经过筛选的原始数据6、先选择要粘贴要求再点确定。这里第一步要在“跳过空单元”复选框内打上勾。这是保证排除已隐藏数据的必要步骤。

  • 木兰诗扩写(木兰诗扩写范文欣赏)

    话说十几年前,木兰家中接到可汗征兵作战的军贴。善良、孝顺的木兰为了不让年迈的父亲承受征战之苦。木兰——一纤弱的女子,毅然女扮男装,代父从军。木兰衣锦还乡的消息传到了她所在村庄,整个村子就沸腾了。木兰却来到了她少女时代的闺房。梳理完毕,木兰轻移莲步,娇羞地来到堂屋。木兰见状,挥起宝剑,自如地舞起来,令人眼花缭乱,拍案叫绝。从此,木兰代父出征的故事便传为佳话,流芳百世。

  • 微创面部提升术多久能恢复(关于34)

    超微创小切口面部提升手术,切口在颞部发际线内1公分左右的小切口,外观看不到切口,由于创伤小,术后肿胀不是特别严重,恢复期和线雕差不多比较短。不过,效果维持时间,不是线雕能比的,由于是相对广泛剥离,深层次提升和复位下垂的组织,加上下面部进行了脂肪精雕,所以维持时间在5年左右,而且术后效果确切。这个手术只能从颞部去皮,如果中下面部松弛严重可能需要同时做耳前切口。恢复后没有问题,不会损伤神经。

  • 克隆模式最厉害的英雄(介绍5个克隆模式最厉害的英雄)

    克隆模式最厉害的英雄诺克,诺克是克隆模式最强的英雄了。因为诺克的被动可以共享,就是别的诺克打出血怒之后,你上去A一下,也可以获得血怒,有血怒的诺克相当于多出两个大件!鳄鱼,鳄鱼具备了强大的抗压能力,输出,以及不怕对方堆全护甲出肉!再加上前中期足够强势,属于克隆模式超级英雄之一,如果硬要说鳄鱼有什么缺陷的话,那么就是可能打不过更加强大的超级英雄诺克!

  • 这三款自主家轿值得推荐(论省油还得是它们)

    或许在部分人群看来,油耗水准是一项十分重要的购车决策因素。

  • 龙虾的功效与作用(龙虾的简介)

    广泛用在化妆品、食品添加剂、以及药品。日本大阪大学的科学家发现,虾体内的虾青素有助于消除因时差反应而产生的“时差症”。水产品的营养素种类与含量都不亚于畜禽肉,而各种虾体内的营养成分几乎是一致的。而且所含的脂肪主要是由不饱合脂肪酸组成的。虾肉内锌、碘、硒等微量元素的含量要高于其它食品。龙虾不仅是肉洁白细嫩,味道鲜美,高蛋白,低脂肪,营养丰富。龙虾主要分布于热带海域,是名贵海产品。

  • 惠州旅游必去十大景点推荐(多张美图赏析惠州最美的)

    中共中央和南方局对此极为关注,组织开展了一场被茅盾誉为“抗战以来最伟大的抢救工作”。春节期间,水东街将举行大型古装活动,重现古人生活场景,让进入这条老街的游客体验古代的生活。此后数百年间,白鹤峰苏东坡故居经过了数十次修葺与重建,后成为东坡祠,成了官宦名流、文人墨客竞相瞻仰之所,成为惠州的人文地标。罗浮山方圆214多平方公里,共有大小山峰432座,飞瀑名泉多达980多处,洞天奇景18处,石室幽岩72个。