微软发布8月 无限》免费动态主题
番茄系统家园 · 2021-08-29 21:20:21
微软发布8月:安全更新内容受影响
发布时间:2015-08-
发布者:系统城-
浏览数:
270
微软于今日凌晨发布了本月例行安全更新,本次更新共包含14项补丁内容,其中4个为严重级别,10个为重要级别。涉及到等系统和微软部分软件服务,建议用户及时从中下载安装更新。
2015年8月安全更新内容包括:
:IE累计安全更新,解决中可能在用户使用查看经特殊设计的网页时允许远程执行代码的漏洞;
:修复MicrosoftWindows、Microsoft.NETFramework、MicrosoftOffice、MicrosoftLync和MicrosoftSilverlight中的漏洞;
KB3080790:修复MicrosoftOffice中可能在用户打开经特殊设计的MicrosoftOffice文件时允许远程执行代码的漏洞;
KB3080348:修复MicrosoftWindows中的漏洞。如果攻击者向SMB服务器错误记录发送特殊设计的数据包,此漏洞可能允许远程执行代码;
KB3080129:修复MicrosoftWindows和MicrosoftOffice中的漏洞。如果用户单击经特殊设计的链接公开内存地址或以显式方式允许使用安全套接字层(SSL)2.0,则这些漏洞可能导致信息泄露;
KB3082487:修复MountManager中可能允许特权提升的漏洞。如果攻击者将恶意USB设备插入目标系统,则该漏洞可能会允许特权提升。然后,攻击者会将恶意二进制文件写入磁盘并执行;
KB3075158:解决MicrosoftSystemCenterConfigurationManager中的一个漏洞。如果用户通过特制URL访问受影响的网站,则该漏洞可能允许特权提升;
KB3082459:修复MicrosoftWindows中的漏洞。如果攻击者通过将恶意脚本插入网页搜索参数以执行跨站点脚本(XSS),则该漏洞可能允许特权提升;
KB3082458:修复不安全的命令行参数传递可能会导致信息泄露的漏洞;
KB3076949:修复Windows中可能允许特权提升的漏洞;
KB3084525:Win10Edge浏览器累计安全更新,漏洞可能在用户使用MicrosoftEdge查看经特殊设计的网页时允许远程执行代码;
KB3086251:修复.NETFramework中可能允许特权提升的漏洞。
本月更新,受影响的操作系统和组件包括:WindowsVista、Windows7、Windows8、Windows8.1、Windows10、WindowsServer2008(R2)、WindowsServer2012(R2)以及用于平板设备的WindowsRT和WindowsRT8.1。
受影响的其他微软服务和软件包括:MicrosoftSystemCenter2012OperationsManager(R2)以及MicrosoftOffice2007/2010/2013/2013RT。