微软已经发布了这个月的“补丁星期二更新以解决一系列的产品的安全漏洞,从Windows到Internet Explorer和微软的边缘。
一共有65个安全漏洞在微软软件被固定的这一个月,不少于22人被评为关键。然而,软件巨头表示,它不知道有任何攻击在野外发生,但它提醒大家尽快安装更新很重要。
关键更新的目标窗口,办公室,和其他几个产品,与SharePoint服务器的一个公开披露。描述CVE 2018 1034,这个安全漏洞可以让攻击者获得相同的权利作为登录的用户。
“特权仰角时存在漏洞微软SharePoint服务器没有正确地进行特殊的web请求到SharePoint服务器。通过身份验证的攻击者可以通过发送特制的请求到SharePoint服务器利用漏洞,”微软说。
还有一个在Windows内核漏洞允许特权提升,微软表示,它不知道有任何公开的漏洞或者。攻击者利用这个漏洞可以完全控制受影响的系统,和Windows的版本包括64位版本的Windows 7 Service Pack 1和Windows Server 2008 R2的Service Pack 1。
“特权存在的Windows内核安全漏洞未能妥善处理内存中的对象时。成功利用此漏洞的攻击者可以在内核模式下运行任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者,创建拥有完全用户权限的新帐户,”该公司解释道。
根据典型的星期二补丁的推出,也有Flash播放器Adobe发布补丁程序,这是包运到Windows用户部分。Flash播放器是内置的默认为Internet Explorer11、微软的边缘和安全漏洞是通过Windows更新。
相关文章
英特尔第 4 代 Haswell 处理器因安全漏洞将禁用 Direc
2021-11-08VMware发布安全漏洞的详细信息:VMware还修补了CVE-202
2021-04-07前天发布的windows10补丁周二修复了一个关键的“Ping
2020-10-15微软显然只是修复了2018年首次报告的Windows安全漏洞
2020-08-19Google Chrome 84.0.4147.105修复了重要的安全漏洞
2020-07-29Zoom安全漏洞已暴露-黑客可以使用此功能进行网络钓鱼
2020-07-17微软发布紧急Win10更新以解决安全漏洞可以使用两个更
2020-07-02Win10编解码器安全漏洞
2020-07-02惠普的安全漏洞可能使数百万台PC容易受到攻击:该怎么办
2020-04-08Windows中最新安全漏洞的最简单修复完整补丁将在下个
2020-03-25U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源