天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

微软发布2月安全更新:修复Win7/Win8/IE

2014-2-12不详佚名
:微软发布2月安全更新:修复Win7/Win8/IE

今天微软如期发布2014年2月安全更新,主要有7枚安全更新,其中6枚面向Windows/IE平台。本次安全更新累计修复32个安全漏洞,分别影响Win7、Win8、Win8.1、IE浏览器等平台。

据微软介绍,本次IE的累积安全更新一共修复24个漏洞。其中有4枚被公开的漏洞被修复,另外微软也对报告反馈安全漏洞的13名研究员进行奖励。

下面具体介绍下本次的7枚安全更新内容:

• MS14-005:微软XML核心服务可能允许信息泄露的漏洞(2916036)

本次安全更新修复一枚非关键的漏洞,当用户使用IE浏览器查看一些需要调用XML核心服务的网页内容时,会泄露本地文件及其他内容。

• MS14-006:IPV6可能允许拒绝服务(2904659)

这是一个非关键的安全漏洞,主要影响Windows 8、Windows RT和Windows Server 2012平台

• MS14-007:Direct2D可能允许远程执行代码的漏洞(2912390)

这是一个来自微软图形组件的内存损坏的漏洞,标记为严重级别。当用户使用IE浏览器查看特定网页内容时,,该漏洞可能允许远程代码执行。

受影响平台包括:Windows 7、 Windows 8、Windows RT、Windows 8.1、Windows RT 8.1、Windows Server 2012和Windows Server 2012 R2

• MS14-008:Microsoft Forefront Protection for Exchange允许远程执行代码安全漏洞(2927022)

攻击者可以使用配置的服务账户下的特定内容完成远程攻击,受影响为微软Microsoft Forefront Protection产品

• MS14-009::.NET框架可能允许特权提升的漏洞 (2916607)

这次修复了三枚面向 .NET的安全漏洞。该漏洞最严重时可能通过特定设计的网页内容提升权限,完成攻击。

受影响的包括 .NET3.5、 .NET4.0、 .NET4.5.1等组件。

• MS14-010:IE浏览器累计安全更新(2909921)

这次累计修复24枚安全漏洞,其中23枚为内存泄漏漏洞,剩余1枚为跨域信息泄露漏洞。

• MS14-011:VBScript脚本引擎可能允许远程执行代码漏洞(2928390)

当用户访问一个恶意站点时,可能允许执行远程代码

本文出处:Win8之家 - 《微软发布2月安全更新:修复Win7/Win8/IE》

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行