解读微软安全公告 7枚补丁影响Win8/IE10?

2024-06-24 11:41:55阅读量:32 字体:

微软凌晨如期推出7个安全补丁,其中6个为严重等级补丁,另一个为重要等级补丁。6个严重等级补丁修复了Windows(XP / Vista/ Win7/ Win8/ WinRT 等)、Office、 Visual Studio和 IE 中的安全漏洞,1个重要等级补丁修复微软安全软件中的安全漏洞。

解读微软安全公告 7枚补丁影响Win8/IE10?

以下是微软2013年7月份安全公告:

1、MS13-052

.NET Framework和Silverlight中的漏洞可能允许远程执行代码(2861561)

此安全更新可解决Microsoft .NET Framework和Microsoft Silverlight中五个秘密报告的漏洞和两个公开披露的漏洞。如果受信任的应用程序使用特定代码模式,则这些漏洞中最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重,远程执行代码,可能要求重新启动

受影响的软件:Windows,.NET Framework,Silverlight

2、MS13-053

Windows内核模式驱动程序中的漏洞可能允许远程执行代码(2761226)

此安全更新解决Microsoft Windows中两个公开披露的漏洞和六个秘密报告的漏洞。如果用户查看包含特制TrueType字体的共享内容,则最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。

严重,远程执行代码,需要重启动

受影响的软件:Windows

3、MS13-054

GDI+中的漏洞可能允许远程执行代码(2848295)

此安全更新可解决Windows、Office、Lync和Visual Studio中一个秘密报告的漏洞。如果用户查看包含特制TrueType字体的共享内容,则该漏洞可能允许远程执行代码。

严重,远程执行代码,可能要求重新启动

受影响的软件:Windows,Office,Visual Studio、Lync

4、MS13-055

Internet Explorer累积性安全更新(2846071)

此安全更新可解决Internet Explorer中的17个秘密报告的漏洞。最严重的漏洞可能在用户使用Internet Explorer查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重,远程执行代码,需要重启动

受影响的软件:Windows,Internet Explorer

5、MS13-056

Microsoft DirectShow中的漏洞可能允许远程执行代码(2845187)

此安全更新可解决MWindows中一个秘密报告的漏洞。如果用户打开特制的图像文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重,远程执行代码,可能要求重新启动

受影响的软件:Windows

6、MS13-057

Windows Media Format Runtime中的漏洞可能允许远程执行代码(2847883)

此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果用户打开特制的媒体文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重,远程执行代码,可能要求重新启动

受影响的软件:Windows

7、MS13-058

Windows Defender中的漏洞可能允许特权提升(2847927)

此安全更新可解决适用于Windows 7的Windows Defender和Windows Server 2008 R2上安装的Windows Defender中一个秘密报告的漏洞。由于Windows Defender所使用的路径名称,该漏洞可能允许特权提升。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。攻击者必须拥有有效的登录凭据才能利用此漏洞。匿名用户无法利用此漏洞。

重要,特权提升,无需重新启动

受影响的软件:Microsoft安全软件


推荐阅读

  • 微信接龙管家小程序怎么用

    微信接龙管家小程序怎么用

    接龙管家小程序,解决了微信/QQ群消息刷屏、无统计、无反馈、无留存的痛点。以下是如何使用微信接龙管家小程序的操作方法: 微信接龙管家小程序怎么用 1、打开微信app,点击搜索按钮,搜索接龙小程序&rd...

    阅读: 737

  • vivo手机查定位找手机

    vivo手机查定位找手机

    vivo手机系统有查定位找手机的功能,可以利用vivo公司的云服务功能来进行查定位找手机,操作步骤如下: vivo手机查定位找手机 1、打开手机的设置,点击首行的个人头像,进入账号中心页面中。 2、...

    阅读: 743

  • ipad一直语音播报触屏滑不了

    ipad一直语音播报触屏滑不了

    ipad一直语音播报触屏滑不了是因为ipad开启了旁白的功能,需要去设置内把该功能进行关闭,操作步骤如下: ipad一直语音播报触屏滑不了 1、打开ipad的设置,点击辅助功能”按钮,进入...

    阅读: 814

  • 苹果下载记录永久删除

    苹果下载记录永久删除

    苹果手机的下载记录是不能删除的,但是可以设置隐藏起来不显示在已购项目中,操作方法如下: 苹果下载记录永久删除 1、打开手机的App Store,点击右上角的苹果id头像,进入账户的页面。 2、点击已...

    阅读: 763

  • vivos12分屏模式怎么开启

    vivos12分屏模式怎么开启

    vivos12手机的系统自带有分屏的功能,有需要的用户可以开启手机的分屏模式,具体的操作步骤如下: vivos12分屏模式怎么开启 1、打开手机,用手指从手机屏幕的底部向上滑动,这一过程中手指不要松开...

    阅读: 805

  • 苹果睡眠起床闹钟删不掉

    苹果睡眠起床闹钟删不掉

    苹果手机系统有一个睡眠起床闹钟的功能,这个闹钟是无法删除的,但是可以进行关闭,操作步骤如下: 苹果睡眠起床闹钟删不掉 1、打开手机的时钟app,进入下方的闹钟”界面。 2、点击起床闹钟的...

    阅读: 689