微软发布Windows关键,Edge 浏览器,Office安全更新
作者:未知 来源:绿软联盟 发布时间:2016-4-13 17:36:04
作者:未知 来源:绿软联盟 发布时间:2016-4-13 17:36:04
微软已经开始这个月的补丁星期二更新周期修复漏洞在其软件,而这一次,亮点是Windows中,边浏览器Internet Explorer和Office办公套件。
有本月13个不同的安全公告,其中一个是被发布的前几天,微软包含在其推出解决在Internet Explorer和边缘的漏洞(这两个浏览器与Flash一起预装,因此Flash Player的修补程序为了修补漏洞,微软已经通过Windows Update提供修正)。
余下的12个更新,有6个固定在Windows,IE浏览器,Office和边缘的浏览器漏洞的关键更新。该网络的部署是针对远程代码执行漏洞和特权升级,包括要求重新启动的更新,因此IT管理员开始部署时,应该考虑到这一点。
Windows用户,优先考虑此更新!
对于Windows用户,需要被尽快安装最重要的更新是MS16-039,它涉及到解决有关在操作系统的图形组件的缺陷。当然所有的Windows版本都受到影响,开始与Vista和10结束,以及Office 2007和2010年,.NET,Skype和和Lync。
“两个0天都包含与Windows部分和既允许特权从一个普通用户管理员的升级。在现实生活中,他们将与利用为获取攻击者的机器上,如Flash Player的漏洞一个漏洞进行配对,“Qualys公司的首席执行官Wolfgang Kandek,解释说。
“在这种类型的情况下,你的用户会去一个正常的网站,并与一个Flash遭到攻击利用这一点,然后从MS16-039的CVE-2016-0165 / 7的漏洞升级。”
Outlook中,IE浏览器,和边缘补丁
MS16-042也是那些使用Outlook中的一个关键补丁和应该解决在Office生产力套件发现了一个漏洞,可能允许攻击者获得相同的权限登录用户与电子邮件客户端加载一个妥协的RTF文档。避免打开RTF文件从可疑来源的,直到你的补丁。
Internet Explorer和边缘浏览器用户分别获得他们自己的更新份额MS16-037和MS16-038的形式。 Kandek说,虽然每个浏览器似乎有被修补与这些更新的6个漏洞,但没有受到攻击现在。
文章来自绿盟(xDowns.com)转载请注明来路。
上一篇文章:冰火幻想提升军团力量获取金币奖励介绍! []