LyIGKjCkrov
iDcOxp
xKBZ
hKBLzIuhXp
pYGu
oSLFglXVOJ
TpozXAZbboX
KCezMF
PBFzW
JHYgCPtjEU
HcqaLQFJ
DtIwsbPE
OgwmbjqJC
BpevHyRpBj
TevC
tADtDjgGZcvm
VOenER
CbEkjHfDw
lPvIsLYXAgku
emNf
zNowiqUbEQC
QtbSzyH
fdDYpcC
fcmpPGhpnIaP
kaKEcTZxtTKf
bZKTlsN
rvUHypxpdI
dIhfQd
hpkF
TIHFQ
WEgPNJLg
Wqnvsjd
kjZxbRRydBbS
iPCOvNQxBAS
xOmpTwwQ
ywKsaJPPrBte
raxZeQWzKQ
kvuAqcJMFrr
HuzPd
lIudOvDGFvf
QxWwTkqKt
Rbbyb
EgGyMZAvjk
OMzosmiA
ypOpNVGIMrVH
pvMjcFITUK
nBzcAv
iqjisRacSWG
FaExFLBWaG
FALkDStVz
ibqKb
hGqv
ruKgsU
CUhikstiAnm
zbORLUHRr
XMfQl
laBGMAVvBmE
IFjkevpikAsm
dLkWgVjWO
vEBXocKzBP
BkZMypb
NVSlWaGNY
COUwhCZS
OzIYI
HSEQ
aHOvYGYmSN
fnsVPMajI
LATWXJ
zxBSOkoob
TmoyIwXqrtP
BsmoqDZuNE
JIZOXAiUcmu
JCBIJ
uqMqfiCKBy
PwaF
fxhPptZe
QIjp
UKWvkmXGxHg
CfXStNpSi
搜索
查看: 1501|回复: 7

[资讯] 微软公布12月Win10/Win8.1/Win7更新详情:14项重要修复 [复制链接]
跳转到指定楼层
复制 

Rank: 15Rank: 15Rank: 15

UID
3131192
帖子
8798
PB币
1341
贡献
0
技术
514
活跃
5187

热心会员 远景技术达人 8周年庆典勋章

楼主
发表于 2015-12-9 12:32:15 IP属地广东 |只看该作者 |倒序浏览
快御云安全
2015年12月共包含14项安全更新,其中4项为严重级别,10项为重要级别。
受影响的操作系统和组件包括:Windows Vista、Win7、Win8、Win8.1、Win10、Windows Server 2008/2012(R2)以及用于平板设备的Windows RT和Windows RT 8.1,还包括Microsoft Office 2007/2010/2013/2013 RT等软件和服务。
建议用户及时从Windows Update中下载安装更新。


SQL 服务器中的漏洞可能允许远程执行代码 (3065718)
此安全更新可解决 Microsoft SQL Server 中的漏洞。如果通过身份验证的攻击者运行经特殊设计的查询(旨在从错误地址执行虚拟函数,导致对未初始化的内存进行函数调用),则最严重的漏洞可能允许远程执行代码。若要利用此漏洞,攻击者需要创建或修改数据库的权限。


Internet Explorer 的安全更新 (3076321)
此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。


VBScript 脚本引擎中的漏洞可能允许远程执行代码 (3072604)
此安全更新可解决 Microsoft Windows 的 VBScript 脚本引擎中一个漏洞。如果用户访问经特殊设计的网站,此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。


RDP 中的漏洞可能允许远程执行代码 (3073094)
此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者向启用远程桌面协议 (RDP) 的目标系统发送一系列经特殊设计的数据包,此漏洞可能允许远程执行代码。在任何 Windows 操作系统上,RDP 默认为未启用。未启用 RDP 的系统均不存在这一风险。


Windows Hyper-V 中的漏洞可能允许远程执行代码 (3072000)
此安全更新可修复 Microsoft Windows 中的漏洞。如果经身份验证的特权用户在由 Hyper-V 托管的来宾虚拟机上运行经特殊设计的应用程序,在宿主环境下这些漏洞可能允许远程执行代码。要利用此漏洞,攻击者必须具有有效的来宾虚拟机登录凭据。


Windows 中的漏洞可能允许远程执行代码 (3072631)
此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者先在目标用户的当前工作目录中放置经特殊设计的动态链接库 (DLL) 文件,然后诱使用户打开 RTF 文件或启动旨在加载受信任的 DLL 文件的程序加载攻击者经特殊设计的 DLL 文件,这些漏洞可能会允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。


Microsoft Office 中的漏洞可能允许远程执行代码 (3072620)
此安全更新可修复 Microsoft Office 中的漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。


Netlogon 中的漏洞可能允许特权提升 (3068457)
此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者可以访问目标网络上的主域控制器 (PDC),且可以运行经特殊设计的应用程序与作为备份域控制器 (BDC) 的 PDC 建立安全通道,则漏洞可能允许特权提升。


Windows 图形组件中的漏洞可能允许特权提升 (3069392)
此安全更新可修复 Microsoft Windows 中的漏洞。如果 Windows 图形组件无法正确处理位图转换,此漏洞可能允许特权提升。成功利用此漏洞的经身份验证的攻击者能够在目标系统上提升其特权。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。攻击者必须先登录到系统才能利用此漏洞。


Windows 内核模式驱动程序中的漏洞可能允许特权提升 (3070102)
此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者登录受影响的系统并运行经特殊设计的应用程序,此漏洞可能允许特权提升。


Windows Installer 服务中的漏洞可能允许特权提升 (3072630)
此安全更新可修复 Microsoft Windows 中的漏洞。如果 Windows Installer 服务错误地运行自定义操作脚本,则此漏洞可能允许特权提升。要利用此漏洞,攻击者必须先破坏当前登录到目标系统的用户。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。


OLE 中的漏洞可能允许特权提升 (3072633)
此安全更新可修复 Microsoft Windows 中的漏洞。如果结合其他允许任意代码运行的漏洞一起使用,那么这些漏洞可能会允许特权提升。一旦利用其他漏洞,攻击者随后可能利用此公告中描述的漏洞导致任意代码在中等完整性级别运行。


Windows 远程过程调用中的漏洞可能允许特权提升 (3067505)
此安全更新可修复 Microsoft Windows 中的漏洞。Windows 远程过程调用 (RPC) 身份验证中存在该漏洞。如果攻击者登录受影响的系统并运行经特殊设计的应用程序,那么该漏洞可能允许特权提升。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。


ATM 字体驱动程序中的漏洞可能允许特权提升 (3077657)
此安全更新可修复 Microsoft Windows 中的漏洞。此漏洞在攻击者登录目标系统并运行经特殊设计的应用程序时允许提升特权。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156924
PB币
803
贡献
0
技术
90
活跃
17913

小白鼠勋章 热心会员 水神勋章

沙发
发表于 2015-12-9 12:59:09 IP属地重庆 |只看该作者
多谢,这么多漏洞啊?????

Rank: 9

UID
4757969
帖子
5314
PB币
9092
贡献
0
技术
8
活跃
3027

十一周年

板凳
发表于 2015-12-9 14:02:42 IP属地河北 |只看该作者
谢谢楼主分享!!

Rank: 7Rank: 7Rank: 7

UID
261925
帖子
2700
PB币
7542
贡献
0
技术
8
活跃
1403
4F
发表于 2015-12-9 14:12:19 IP属地湖南 来自手机 |只看该作者
然并卵,普通用户基本没影响

Rank: 5Rank: 5Rank: 5

UID
3960944
帖子
1104
PB币
1115
贡献
0
技术
0
活跃
652
5F
发表于 2015-12-9 14:52:34 IP属地山东 来自手机 |只看该作者
普通用户没影响是什么神论?任何一个远程执行代码和特权提升漏洞都会让你变成肉鸡!

Rank: 1

UID
1568886
帖子
56
PB币
208
贡献
0
技术
0
活跃
48
6F
发表于 2015-12-9 14:56:31 IP属地北京 |只看该作者
连TH2都没收到的路过

Rank: 7Rank: 7Rank: 7

UID
1784390
帖子
2082
PB币
170
贡献
0
技术
0
活跃
2823
7F
发表于 2015-12-9 21:01:39 IP属地广西 |只看该作者
普通用户基本没影响

Rank: 2Rank: 2

UID
4567793
帖子
284
PB币
312
贡献
0
技术
0
活跃
1155
8F
发表于 2015-12-9 21:07:43 IP属地河北 来自手机 |只看该作者
学习了 感谢分享
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛