微软修复其产品中超过40个漏洞周二,包括在Windows,IE浏览器,边缘和Office至关重要的。漏洞被覆盖在16安全公告,其中六个被标记为关键的,其余部分同样重要。这使得微软的安全公告的总数在过去六个月超过160,在过去十年六个月的纪录。
公司运行Windows的服务器应优先在Microsoft DNS服务器组件的重要远程执行代码漏洞,包括在MS16-071公告中的补丁。攻击者可以通过发送特制的DNS请求到Windows Server 2012或Windows Server 2012 R2部署配置为DNS服务器利用此漏洞。“此漏洞的影响是”在这样一个关键任务服务,如DNS,令人极为担忧,“沃尔夫冈Kandek,安全厂商Qualys的首席技术官,在博客中说:”运行在同一台机器上的DNS服务器作为其活跃的组织目录服务器需要倍加意识到这个漏洞的危险性。“Internet Explorer和边缘,分别是MS16-063和MS16-068,关键还公告应该是高的优先名单上,因为它们涵盖只需通过浏览到特制的网页被利用远程执行代码漏洞。
其次在名单上应该是在Microsoft Office安全公告,MS16-070,因为在Office套件的应用程序是攻击者的一个共同的目标,特别是通过恶意的电子邮件附件。Kandek认为,在办公室公告中的最重要的漏洞是跟踪为CVE-2016-0025,从微软Word RTF格式茎一个远程执行代码漏洞。 “既然RTF可以通过使用Outlook的预览窗格进行攻击,该漏洞可以无需用户交互的简单的电子邮件被触发,”他说。尽管10个安全公告将被标记为重要,企业应在其特定环境的情况下对其进行评估。
上一篇:SQL服务器2016年提速
下一篇:Windows 10使用情况调查
相关文章
微软在业务反弹后默认回滚阻止 Office 宏
2022-07-15微软撤销了默认阻止 Office 宏的决定
2022-07-12Windows 当前频道已再次更新_新的 Office 预览版带来
2022-06-23Windows11 Insider Preview Build 25126允许用户从“
2022-06-01适用于Windows用户的最新Office预览版包括听写改进
2022-06-01libreoffice是什么软件?如何下载适用于Windows11的Lib
2022-05-05LibreOffice无法在Windows11中运行怎么办
2022-04-28微软提醒 Office 2013 将于 2023 年 4 月终止支持
2022-04-21PSA:对 Office 2013 的扩展支持将于一年后结束
2022-04-20Microsoft Edge可能会将Office侧面板引入网络
2022-04-13U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源