肥宅钓鱼网
当前位置: 首页 钓鱼百科

微软停止支持win7补丁(微软8月补丁IE又独占)

时间:2023-07-25 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

微软8月补丁IE又独占IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote2007、SQLServe。

IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪

今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote 2007、SQL Server 2008及以上、SharePoint Server 2013、Windows Media Center TV Pack以及桌面Windows平台。

本次,微软推送了9枚安全更新,累计修复了37枚通用产品漏洞。其中一枚IE累积功能更新补丁修复了26个可能导致内存溢出的漏洞,而且均标记为严重安全级别、易受攻击。

其他安全更新补丁分别修复了Win7、Win8.1、OneNote 2007等桌面产品。

微软8月补丁内容详情:

• MS14-051:Internet Explorer积存信息安全更新(2976627)

此信息安全更新可解决Internet Explorer中一项公开揭露的信息安全风险,以及二十五项未公开报告的信息安全风险。其中最严重的信息安全风险,可能在使用者以Internet Explorer检视蓄意制作的网页时允许远程执行程序代码。成功利用这些信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-043:Windows Media Center中的信息安全风险可能会允许远程执行程序代码(2978742)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果使用者开启蓄意制作、可呼叫Windows Media Center资源的Microsoft Office档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

• MS14-048:OneNote中的信息安全风险可能会允许远程执行程序代码(2977201)

此信息安全更新可解决Microsoft OneNote中一项未公开报告的信息安全风险。如果在受影响版本的Microsoft OneNote中开启蓄意制作的档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-044:SQL Server中的信息安全风险可能会允许提高权限(2984340)

这个安全性更新可解决Microsoft SQL Server中两项未公开报告的信息安全风险(一个是在SQL Server Master Data Services中,另一个则在SQL Server关系数据库管理系统中)。这些信息安全风险较严重者除了影响SQL Server Master Data Services之外,同时如果使用者浏览了蓄意制作的网站,而该网站在使用者的Internet Explorer实例中放入客户端脚本,这时就可能允许提高权限。无论如何,攻击者无法强迫使用者检视受攻击者控制的内容,而是引诱使用者自行前往。一般的做法是设法让用户点选电子邮件讯息或Instant Messenger中通往攻击者网站的连结,或设法让他们开启经由电子邮件传送的附件。

MS14-045:内核模式驱动程序中的信息安全风险可能会允许特权提升(2984615)

这个信息安全更新可解决Microsoft Windows中三项未公开报告的信息安全风险。如果攻击者登入系统并执行蓄意制作的应用程序,则最严重的信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这些信息安全风险。

MS14-049:Windows Installer服务中的信息安全风险可能会允许特权提升(2962490)

此信息安全更新可解决Microsoft Windows中一项未公开揭露的信息安全风险。如果攻击者执行蓄意制作的应用程序,尝试修复先前安装的应用程序,则此信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这项信息安全风险。

MS14-050:在Microsoft SharePoint Server中的信息安全风险可能会允许特权提升(2977202)

这个信息安全更新可解决Microsoft .SharePoint Server中一项未公开报告的信息安全风险。成功利用此信息安全风险且通过验证的攻击者,可在目前SharePoint网站上,以使用者的权限层级利用蓄意制作的应用程序来执行任意JavaScript。

MS14-046:.NET Framework中的信息安全风险可能会允许信息安全功能略过(2984625)

这个信息安全更新可解决Microsoft .NET Framework中一项未公开报告的信息安全风险。如果用户造访蓄意制作的网站,此信息安全风险可能会允许信息安全功能略过。在网页浏览攻击的案例中,成功利用此信息安全风险的攻击者可以略过地址空间随机加载(ASLR)安全性功能,而此功能可协助保护用户免于广泛类别的信息安全风险侵扰。略过安全性功能本身不会允许执行任意程序代码。但是,攻击者利用此ASLR略过信息安全风险时,可能会搭配另一个利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险)。

MS14-047:LRPC中的信息安全风险可能会允许信息安全功能略过(2978668)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果攻击者利用此信息安全风险搭配另一个会利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险),此信息安全风险可能会允许信息安全功能略过。

    推荐阅读
  • qualify的短语搭配(qualify的固定搭配有什么)

    qualify常用短语和固定搭配:bequalifiedforsth,现在小编就来说说关于qualify的短语搭配?下面内容希望能帮助到你,我们来一起看看吧!

  • 二年级会认字和会写字的区别(二年级多识字的巧法)

    二年级多识字的巧法二年级的识字对于整个小学来说都是相当重要的,随着教育机制的不断变革,识字部分有了很大的变化,对笔顺偏旁部首的要求也不断的更新二年级不但要学会拼音查字法还要熟练部首查字法,了解字体结构第一类:换偏旁换偏。

  • 为啥小猫不能喝牛奶(小猫能不能喝牛奶)

    据我多年的养猫经验,我来为大家讲解一下关于为啥小猫不能喝牛奶?为啥小猫不能喝牛奶据我多年的养猫经验猫完全可以喝牛奶,前提是幼猫,幼猫由于有母猫的奶水滋养,发生乳糖不耐受的几率几乎不存在我这么多年,喂养流浪猫仔,光是流浪猫几百只肯定是有了,喝完牛奶拉稀的就两三只的样子,而我在动物园,以前条件不好的时候。不让它们继续吃母猫了,无一拉稀的状况。

  • 本田XRV对比领克06(小型SUV质量排名榜单)

    本田XRV对比领克06在SUV市场中,小型SUV受关注度很高。最近,“中国汽车质量网”发布最新的小型SUV车型质量排名。这份榜单上,参评车型的起售价格都在10万以上,都是市场上在售的小SUV车型,不包含进口车型以及新能源车型。此次,参评的小型SUV共有16款,平均分为160。这其中,有9款车型达到平均分以上,还有7款车型在平均分以下。

  • 贵州27死车祸系防疫隔离转运车辆(贵州抗疫车辆发生重大车祸)

    贵州27死车祸系防疫隔离转运车辆先是长沙火灾,后有台北地震,9月18日又发生特大事故,贵州客车侧翻事故致27人遇难,发生一起客车侧翻事故。这起事故发生到底是人祸还是意外,应该引起人们的反思。目前,贵阳完成一轮全市全域核酸检测仅需24小时,建立了“追阳流调”处置的机制,加强了采样、现场流调等工作流程,迅速阻断传播链条做到“日清日结”。同时,水族端节、水族马尾绣均被列入国家级非物质文化遗产名录。

  • 去过11次南极的感受(原创连载7从北极圈穿越到南极圈我们都经历了什么)

    我们美国时间6月5日到的旧金山,海运的车6月2日就到了,由于要清关,车暂时还不能提出来,正好利用这段时间进行调整,倒时差,顺便走亲访友。为了不浪费时间,外甥帮我们报了当地的旧金山一日游。人均52美金,包括了来回的车费,游金门大桥的船费,中餐和小费。还游览了旧金山最大的音乐广场,金门公园,六姐妹,圣玛利亚教堂。然后又登上双峰山欣赏旧金山全景,到了市政厅,歌剧院,旧金山领事馆。

  • 鲜猴头菇有点酸酸的是不是坏了(鲜猴头菇有点酸酸的是坏了吗)

    鲜猴头菇有点酸酸的是不是坏了鲜猴头菇有点酸酸的:一种是质量有问题,还有一种醋放多了。好的鲜猴头菇肉质鲜嫩,味道香甜,可能会带有些微苦的味道,但不会有酸味,可能是鲜猴头菇在小贩手上放久了,或者没有保存好,有些发酵了,出现酸味,这说明稍微有点变质,不是特别新鲜,是不能继续吃的,以免对健康不利。另外就是烹饪鲜猴头菇的时候放多了酸味调味品,如醋,也会导致味道发酸,这是正常现象,可以继续食用。

  • 什么桂花开花的时间最长 哪种桂花开的时间长

    而且这种桂花的花径是最大的,因为它的香味独特与其他桂花不一样,被称为桂花中的香奈儿。喜欢温暖、肥沃的泥土环境。适合在淮河流域至黄河中下游以南种植。

  • 鹦鹉如何过冬(鹦鹉鸟冬天怎么养)

    鹦鹉如何过冬做好保暖工作:绝大多数家养鹦鹉都来自于热带或温带,因此在冬季为鹦鹉做好保暖工作至关重要。若是较南方,气温较高,主人可以不必特意护理,只要防风就可以了。幼鸟保暖重要:幼鸟在室温可保持28℃的环境下,上述方法可能行得通,否则还是强烈建议帮幼鸟保温,让幼鸟处于28~32℃的环境下顺利长大。

  • 塞尔达传说荒野之息怎么无消耗冲刺 塞尔达传说荒野之息怎么无消耗冲刺技能

    在游戏中冲刺是需要消耗一定体力的,本次小编带来了塞尔达传说荒野之息无消耗冲刺方法一览,想要了解的玩家不妨进来看看。其实操作方法很简单,只需要推摇杆往前跑再加,下方的十字分开钮(下钮),然后吹口哨按住不放,在连打B钮,玩家就会发现自己可以无视体力的全力冲刺了。同时玩家如果掌握了一些小技巧的话,只需要通过盾跳也就是二段跳或是用反盾炸跳,再利用滑翔翼就可以直冲魔王城了。