肥宅钓鱼网
当前位置: 首页 钓鱼百科

微软停止支持win7补丁(微软8月补丁IE又独占)

时间:2023-07-25 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

微软8月补丁IE又独占IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote2007、SQLServe。

IT之家(www.ithome.com):微软8月补丁:IE又独占,Win7/Win8.1中枪

今天,微软如期发布8月份安全更新,受影响的产品涉及Windows、OneNote 2007、SQL Server 2008及以上、SharePoint Server 2013、Windows Media Center TV Pack以及桌面Windows平台。

本次,微软推送了9枚安全更新,累计修复了37枚通用产品漏洞。其中一枚IE累积功能更新补丁修复了26个可能导致内存溢出的漏洞,而且均标记为严重安全级别、易受攻击。

其他安全更新补丁分别修复了Win7、Win8.1、OneNote 2007等桌面产品。

微软8月补丁内容详情:

• MS14-051:Internet Explorer积存信息安全更新(2976627)

此信息安全更新可解决Internet Explorer中一项公开揭露的信息安全风险,以及二十五项未公开报告的信息安全风险。其中最严重的信息安全风险,可能在使用者以Internet Explorer检视蓄意制作的网页时允许远程执行程序代码。成功利用这些信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-043:Windows Media Center中的信息安全风险可能会允许远程执行程序代码(2978742)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果使用者开启蓄意制作、可呼叫Windows Media Center资源的Microsoft Office档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

• MS14-048:OneNote中的信息安全风险可能会允许远程执行程序代码(2977201)

此信息安全更新可解决Microsoft OneNote中一项未公开报告的信息安全风险。如果在受影响版本的Microsoft OneNote中开启蓄意制作的档案,此信息安全风险可能会允许远程执行程序代码。成功利用此信息安全风险的攻击者可以取得与目前使用者相同的用户权力。系统上帐户用户权力较低的客户,其受影响的程度比拥有系统管理权限的客户要小。

MS14-044:SQL Server中的信息安全风险可能会允许提高权限(2984340)

这个安全性更新可解决Microsoft SQL Server中两项未公开报告的信息安全风险(一个是在SQL Server Master Data Services中,另一个则在SQL Server关系数据库管理系统中)。这些信息安全风险较严重者除了影响SQL Server Master Data Services之外,同时如果使用者浏览了蓄意制作的网站,而该网站在使用者的Internet Explorer实例中放入客户端脚本,这时就可能允许提高权限。无论如何,攻击者无法强迫使用者检视受攻击者控制的内容,而是引诱使用者自行前往。一般的做法是设法让用户点选电子邮件讯息或Instant Messenger中通往攻击者网站的连结,或设法让他们开启经由电子邮件传送的附件。

MS14-045:内核模式驱动程序中的信息安全风险可能会允许特权提升(2984615)

这个信息安全更新可解决Microsoft Windows中三项未公开报告的信息安全风险。如果攻击者登入系统并执行蓄意制作的应用程序,则最严重的信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这些信息安全风险。

MS14-049:Windows Installer服务中的信息安全风险可能会允许特权提升(2962490)

此信息安全更新可解决Microsoft Windows中一项未公开揭露的信息安全风险。如果攻击者执行蓄意制作的应用程序,尝试修复先前安装的应用程序,则此信息安全风险可能会允许特权提升。攻击者必须拥有有效的登入认证,并能够登入本机,才能利用这项信息安全风险。

MS14-050:在Microsoft SharePoint Server中的信息安全风险可能会允许特权提升(2977202)

这个信息安全更新可解决Microsoft .SharePoint Server中一项未公开报告的信息安全风险。成功利用此信息安全风险且通过验证的攻击者,可在目前SharePoint网站上,以使用者的权限层级利用蓄意制作的应用程序来执行任意JavaScript。

MS14-046:.NET Framework中的信息安全风险可能会允许信息安全功能略过(2984625)

这个信息安全更新可解决Microsoft .NET Framework中一项未公开报告的信息安全风险。如果用户造访蓄意制作的网站,此信息安全风险可能会允许信息安全功能略过。在网页浏览攻击的案例中,成功利用此信息安全风险的攻击者可以略过地址空间随机加载(ASLR)安全性功能,而此功能可协助保护用户免于广泛类别的信息安全风险侵扰。略过安全性功能本身不会允许执行任意程序代码。但是,攻击者利用此ASLR略过信息安全风险时,可能会搭配另一个利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险)。

MS14-047:LRPC中的信息安全风险可能会允许信息安全功能略过(2978668)

此信息安全更新可解决Microsoft Windows中一项未公开报告的信息安全风险。如果攻击者利用此信息安全风险搭配另一个会利用ASLR略过来执行任意程序代码的信息安全风险(例如远程执行程序代码信息安全风险),此信息安全风险可能会允许信息安全功能略过。

    推荐阅读
  • 向导的意思(怎么理解向导的意思)

    以下内容希望对你有帮助!向导的意思向导,意思是指领路人,亦指导游。出处宋叶适《著作正字二刘公墓志铭》:“若募彼人向导,挟异国济师,合中原响赴而兵不必众,就虏人储聚而粟不必多。”《古今小说·沉小霞相会出师表》:“俺答几次入寇,都是萧芹等为之向导,中国屡受其害。”

  • 星河战队游戏为什么没有字(电脑单机游戏评测)

    游戏介绍:《星河战队》这款游戏是根据同名科幻电影而改编的第一人称射击类游戏,支持单人作战和多人联机作战,玩家将带领自己的行动小队抵抗虫族大军的进攻,并完成抢救伤员,建立防御体系等一系列的任务,发售时间:2005年11月1日。

  • 洗衣机常见故障速查巧修(洗衣机出现这些故障代码)

    洗衣机出现以下故障还在第一时间找维修电话?图片源于网络作为一名家电维修师傅,到用户家里维修电器经常遇到的一句抱怨话就是:XX品牌的电器咋这么容易坏,以后再也不买了。其实有些故障,并不是机器本身的问题,自己动手就能搞定。看完是不是对你生活上有一些小帮助了呢?关注我,给你带来更多家电使用小知识。

  • 监理注册工程师报考时间(是什么时候)

    监理注册工程师报考时间考试报名工作一般在考试前3月进行,具体报名时间请查阅各省人事考试中心网站公布的报考文件,亦可关注网校监理工程师频道考试报名栏目信息。2020年监理工程师考试时间为9月5日和6日,报名时间暂未公布,预计6月份开始报名。凡从事工程监理活动的单位,应当配备监理工程师。四部门共同制定监理工程师职业资格制度,并按照职责分工分别负责监理工程师职业资格制度的实施与监管。

  • 砂锅鱼头煲的家常做法(砂锅鱼头煲怎么做)

    砂锅鱼头煲怎么做材料:新鲜鱼头1个,豆腐4块辅料:五花肉少许,土豆宽粉100克,大蒜1棵,香葱2根,生姜1块,高汤1碗调料:油3茶匙,盐适量,蒸鱼酱油2茶匙,黑胡椒粉2茶匙做法:(1)鱼头洗净,搽干水分;用2茶匙蒸鱼。

  • 苹果ios14.4怎么查充电次数(iPhone14系列优化电池充电)

    18WPD快充18WPD快充选择了苹果18WPD充电器进行测试,这是苹果前期用来适配iPhone的充电器,目前已经淘汰更换成20W。)18WPD快充,前期9VPDO长时间平稳恒流充电,仅有3个电流向下的波动。停充一段时间后电流恢复,进入充电末期转为恒压算法,直至充电结束。对照组iPhone13ProMax是苹果2021年9月发布的机器,支持USBPD快速充电,目前iOS系统版本为15.5。另外,也不必惧怕“快充”,正常服役使用3-5年后即使

  • 临沂30年老店豆腐脑(临沂这家豆腐坊)

    说起临沂美食,很多人想到的是临沂香肠,塌煎饼,炒鸡。这家店里豆腐相当好,看着就瓷实啊,他们家的早点都非常的便宜,并且种类繁多,临沂有特色的基本全都有了。店里还有乡村特色的大锅菜,里面炸豆腐,嫩豆腐,粉条,乡村风味儿非常棒,一大碗才6块钱,麻辣鲜香,非常丰富。喝一碗豆腐脑,吃一口山东大煎饼,再配上一碗大锅菜,这营养多丰富,要不说山东人身体这么好呢,确实是不错。

  • 豆瓣怎样做能储存不变色(怎样做豆瓣能储存不变色)

    豆瓣怎样做能储存不变色?接下来我们就一起去研究一下吧!豆瓣怎样做能储存不变色把已经成熟的酱料分装到若干个不透光小的容器当中,比如深色的玻璃瓶,或者陶罐之类的,当然都必须是有盖的,每一瓶装8分满,再用用新鲜的红油封口,再用保鲜膜多叠几层蒙住,最后盖上盖子。如果嫌麻烦,就把靠近坛子内壁发白的部分清理刮干净,再用新鲜的红油盖住酱料油稍多一些,使之与空气隔绝,盖上盖子。要用绝对干净的汤匙取酱料。

  • 30年结婚是什么婚 25年结婚是什么婚

    结婚30年被称为珍珠婚。珍珠婚是指像珍珠般的浑圆、珍贵,使人艳羡的婚姻。珍珠是一定要经历时间痛苦的磨合,才能散发出迷人的光亮,一如婚姻的磕磕绊绊,最终坚持下来的,才能有人生的美好光彩。婚姻是男女双方在平等自愿的基础上建立的长期契约关系。现在社会普遍认同一男一女、一夫一妻的专偶婚形式,现今只有某些地区因过去的文化历史及部分民族仍承认一夫多妻、一妻多夫的群婚模式。

  • 桂林职工参保人员基本信息变更怎么办

    参保人员基本信息变更申报条件:用人单位登记事项发生变更的,应当自变更之日起三十日内办理变更登记。