本月补丁星期二修复50多处安全问题 6处标记为“关键”

简介:

在昨天的补丁星期二活动中,微软共计为Windows 10系统修复了52处安全问题,涉及Windows内核、安全启动和Bitlocker,并解决了六大不同类型的“关键”问题。

http://static.cnbetacdn.com/article/2016/0714/754a76c26c9b867.jpg

MS16-092和MS16-089修复了在Windows Kernel发现的漏洞。前者影响所有Windows和Windows Server版本,后者仅涉及Windows 10系统。这些漏洞已经解决,未来完成部署升级之后将会公开相关信息。

MS16-090:修复了能够允许黑客攻击者提权的安全漏洞,影响所有Windows和Windows Server版本。

MS16-094:修复了Windows Secure Boot和BitLocker磁盘加密的漏洞。如果攻击者使用物理访问方式或拥有远程管理员权限,那么他能够关闭这个安全机制并在目标设备上加载可执行代码。

MS16-084和MS16-085:修复了IE和Edge浏览器上的大量漏洞,共计达到28项。当用户访问包含恶意程序的网站时候大部分漏洞能够入侵PC。

MS16-093是针对Adobe Flash Player的累积更新,修复了24项漏洞。Windows 8.1及更高版本能够从微软处获得更新,老版本Windows需要通过手动从Adobe官网上下载。

最后是MS16-087,这是非常有趣的修复补丁。该漏洞基本上允许打印服务器或者网络向所有连接的PC传播恶意程序。微软表示攻击者能够充分利用 Windows Print Spooler的漏洞提权并在网络连接的系统中安装程序或者访问数据。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
8月前
|
安全 druid Java
【紧急】Apache Log4j任意代码执行漏洞安全风险升级修复教程
近期一个 Apache Log4j 远程代码执行漏洞细节被公开,攻击者利用漏洞可以远程执行代码。经过分析,该组件存在Java JNDI注入漏洞,当程序将用户输入的数据进行日志,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。
198 1
|
NoSQL API MongoDB
一日一技:Bug分析,假删除导致文章发布成功却打不开的问题
一日一技:Bug分析,假删除导致文章发布成功却打不开的问题
170 0
|
数据安全/隐私保护
苹果提交版本后显示”缺少出口合规证明“的解决办法
苹果提交版本后显示”缺少出口合规证明“的解决办法
1432 0
|
安全 Windows
微软:本周三个安全更新 暂不会修正Excel漏洞
上周微软接到公众报告称,发现Excel软件中存在一个安全漏洞,可导致黑客远程执行恶意代码。并有少量有目的攻击者已经利用了这个漏洞。但本周微软却表示,暂不会修正Excel出现的漏洞。 虽然微软本周提供了三个安全更新,其中一个是“高危”级补丁,但所有的三个更新都是关于Windows存在的漏洞的,微软并没有修复Excel存在的问题。
570 0
|
安全
微软11月将发布3个补丁 修复11处漏洞
微软今天发布了11月份安全公告预告,计划在下周二也就是11月9日发布本月例行补丁。由于上月微软创纪录发布了16个安全补丁,修复了多达49个安全漏洞,大补之后必然要喘息一下,因此本月将要发布的补丁就寥寥无几,只有发布3个。
738 0
|
安全 Windows
微软下周将发布三个补丁 仍有漏洞未修复
3月6日消息,微软下周二将发布三个安全补丁,其中一个将修复Windows操作系统中的一个严重的安全漏洞。 微软称,这三个安全补丁中的一个最严重的补丁修复的那个安全漏洞能够让攻击者利用在运行任何版本的Windows操作系统的受害者的PC上安装恶意软件。
864 0
|
数据安全/隐私保护 Windows
Conficker蠕虫新动作 P2P更新5月份关闭
根据趋势科技的最新数据,Conficker蠕虫终于有新动作了,它正在通过P2P网络进行自我更新,5月3日其会自行关闭,不再复制自身。 Conficker蠕虫的新动作包括通过P2P更新,在染毒电脑上释放神秘病毒弹头(可能是某种键盘记录程序,或者窃取电脑资料的恶意程序),尝试连接MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,测试被感染电脑是否能正常连接互联网。
729 0