SAY討論區

標題: 解讀微軟7月安全公告:7枚補丁,影響Win8/IE10 [打印本頁]

作者: Gopper    時間: 2013-7-10 11:45:46     標題: 解讀微軟7月安全公告:7枚補丁,影響Win8/IE10

7月10日消息,微軟今日凌晨如期推出7個安全補丁,其中6個為嚴重等級補丁,另一個為重要等級補丁。6個嚴重等級補丁修復瞭Windows(XP / Vista / Win7 / Win8 / WinRT 等)、Office、 Visual Studio和 IE 中的安全漏洞,1個重要等級補丁修復微軟安全軟件中的安全漏洞。
150111v4znncmr0fj.jpg
以下是微軟2013年7月份安全公告:
1、MS13-052
.NET Framework和Silverlight中的漏洞可能允許遠程執行代碼(2861561)
此安全更新可解決Microsoft .NET Framework和Microsoft Silverlight中五個秘密報告的漏洞和兩個公開披露的漏洞。如果受信任的應用程序使用特定代碼模式,則這些漏洞中最嚴重的漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與登錄用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
嚴重,遠程執行代碼,可能要求重新啟動
受影響的軟件:Windows,.NET Framework,Silverlight
2、MS13-053
Windows內核模式驅動程序中的漏洞可能允許遠程執行代碼(2761226)
此安全更新解決Microsoft Windows中兩個公開披露的漏洞和六個秘密報告的漏洞。如果用戶查看包含特制TrueType字體的共享內容,則最嚴重的漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以完全控制受影響的系統。
嚴重,遠程執行代碼,需要重啟動
受影響的軟件:Windows
3、MS13-054
GDI+中的漏洞可能允許遠程執行代碼(2848295)
此安全更新可解決Windows、Office、Lync和Visual Studio中一個秘密報告的漏洞。如果用戶查看包含特制TrueType字體的共享內容,則該漏洞可能允許遠程執行代碼。
嚴重,遠程執行代碼,可能要求重新啟動
受影響的軟件:Windows,Office,Visual Studio、Lync
4、MS13-055
 Internet Explorer累積性安全更新(2846071)
此安全更新可解決Internet Explorer中的17個秘密報告的漏洞。最嚴重的漏洞可能在用戶使用Internet Explorer查看特制網頁時允許遠程執行代碼。成功利用這些最嚴重的漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
嚴重,遠程執行代碼,需要重啟動
受影響的軟件:Windows,Internet Explorer
5、MS13-056
Microsoft DirectShow中的漏洞可能允許遠程執行代碼(2845187)
此安全更新可解決MWindows中一個秘密報告的漏洞。如果用戶打開特制的圖像文件,該漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
嚴重,遠程執行代碼,可能要求重新啟動
受影響的軟件:Windows
6、MS13-057
Windows Media Format Runtime中的漏洞可能允許遠程執行代碼(2847883)
此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果用戶打開特制的媒體文件,該漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
嚴重,遠程執行代碼,可能要求重新啟動
受影響的軟件:Windows
7、MS13-058
Windows Defender中的漏洞可能允許特權提升(2847927)
此安全更新可解決適用於Windows 7的Windows Defender和Windows Server 2008 R2上安裝的Windows Defender中一個秘密報告的漏洞。由於Windows Defender所使用的路徑名稱,該漏洞可能允許特權提升。成功利用此漏洞的攻擊者可執行任意代碼,並可完全控制受影響的系統。攻擊者可隨後安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。攻擊者必須擁有有效的登錄憑據才能利用此漏洞。匿名用戶無法利用此漏洞。
重要,特權提升,無需重新啟動
受影響的軟件:Microsoft安全軟件
                                                             150111w40zuwoozvo.png 分享到:

附件: [150111v4znncmr0fj.jpg] 150111v4znncmr0fj.jpg (2013-7-10 11:45:46, 0 Bytes) / 下載次數 0
http://forum.go2tutor.com/forum.php?mod=attachment&aid=Mzc0NDYwfGQxN2ZhZmY3fDE3ODE4NTA1NDV8MHww

附件: [150111w40zuwoozvo.png] 150111w40zuwoozvo.png (2013-7-10 11:45:46, 0 Bytes) / 下載次數 0
http://forum.go2tutor.com/forum.php?mod=attachment&aid=Mzc0NDYxfDFiZDEzNDY0fDE3ODE4NTA1NDV8MHww
作者: tomato_alex    時間: 2013-7-10 15:12:51

這個站不錯!!  
作者: a_c_e06    時間: 2013-7-10 15:35:41

尼伊達是各好論壇,以後天天來
作者: kengtr    時間: 2013-7-10 16:00:56

回貼賺學識,不錯了
作者: Derek_Me    時間: 2013-7-10 17:02:23

支持你加分
作者: svcscgba    時間: 2013-7-10 17:45:28

慢慢來,呵呵
作者: 砵仔糕    時間: 2013-7-10 19:13:22

沒看過比樓主發的好帖
作者: gaiful    時間: 2013-7-10 20:14:40

希望大家都有好運
作者: ng015856    時間: 2013-7-10 21:45:37

我好想升級
作者: 曾冇權    時間: 2013-7-10 23:05:58

看帖累了,回覆一下吧!
作者: Tung8887    時間: 2013-7-11 02:09:43

哪時候積分才會高啊
作者: 24gold24    時間: 2013-7-11 02:55:50

經過你的指點 我還是沒找到在哪 ~~~
作者: gaiful    時間: 2013-7-11 03:55:59

一頭霧水…
作者: 太陽穴    時間: 2013-7-11 05:10:54

一個認真分享文章的樓主,謝謝你
作者: 弒殺滅神    時間: 2013-7-11 06:09:47

貌似看過了
作者: maverickhon    時間: 2013-7-11 07:35:35

我幫你 喝喝  
作者: hopakngai    時間: 2013-7-12 08:56:45

呵呵 那就好好玩吧~~~~  
作者: appson    時間: 2013-7-13 05:53:40

有一天醒來,我的電腦就看到尼伊達論壇了
作者: 段皇爺    時間: 2013-7-13 18:07:04

我該不會是最後一個頂的吧
作者: HO0907    時間: 2013-7-14 05:45:25

我也是別的朋有跟我講尼伊達論壇的。
作者: Essi    時間: 2013-7-14 20:17:33

呵呵,明白了
作者: 切雞飯    時間: 2013-7-15 09:06:10

強人,佩服死了。呵呵,不錯啊
作者: 段皇爺    時間: 2013-7-15 09:06:24

幫你頂,人還是厚道點好




歡迎光臨 SAY討論區 (http://forum.go2tutor.com/) Powered by Discuz! X2