Dear all~
微软于2015年2月10日发布安全公告,此次有3个严重补丁,6个重要补丁,其中严重补丁为:
MS15-009,Internet Explorer 安全更新 (3034682)、
MS15-010,Windows内核模式驱动程序中的漏洞可能允许远程执行代码 (3036220)、
MS15-011,组策略中的漏洞可能允许远程执行代码 (3000483),
详情如下,请大家关注~
一、安全漏洞预警公告(MS15-009)
1、漏洞发布日期
2015年2月10日
2、已确认被成功利用的软件及系统
Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10、Internet Explorer 11
3、漏洞描述
此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和四十个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
4、漏洞检测方法
无
5、建议修补方案
微软已经发布补丁MS15-009,补丁地址:
https://technet.microsoft.com/zh-cn/library/security/MS15-009
二、安全漏洞预警公告(MS15-010)
1、漏洞发布日期
2015年2月10日
2、已确认被成功利用的软件及系统
Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8 和 Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2、Windows RT和 Windows RT 8.1
3、漏洞描述
此安全更新可修复 Microsoft Windows 中一个公开披露的漏洞和五个秘密报告的漏洞。如果攻击者诱使用户打开特制文档或访问包含嵌入 TrueType 字体的不受信任的网站,则其中最为严重的漏洞可能允许远程执行代码。
4、漏洞检测方法
无
5、建议修补方案
微软已经发布补丁MS15-010,补丁地址:
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。