微軟發布9月最新安全公告:Win7/Win8.1/Win10皆受影響
更新日期:2024-03-21 19:18:36
來源:轉載
9月9日最新消息,今天,微軟在凌晨發布了本月例行安全更新,并且公布了本月得安全公告,據悉win7/Win8.1/win10等系統皆會受到影響。
2015年9月更新共包含12項補丁內容,其中5項為嚴重級別,7項為重要級別。受影響的操作系統和組件包括:Windows Vista、win7、Win8、Win8.1、win10、Windows Server 2008/2012(R2)以及用于平板設備的Windows RT和Windows RT 8.1,還包括Microsoft Office 2007/2010/2013/2013 RT等軟件和服務。
建議用戶及時從Windows Update中下載安裝更新。
2015年9月安全更新內容包括:
Microsoft Office 中的漏洞可能允許遠程執行代碼 (3089664)
此 安全更新可修復 Microsoft Office 中的漏洞。最嚴重的漏洞可能在用戶打開經特殊設計的 Microsoft Office 文件時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。與擁有管理用戶權限的客戶相比,帳戶被配置為擁有較少系統用戶 權限的客戶受到的影響更小。
Active Directory 服務中的漏洞可能允許拒絕服務 (3072595)
此安全更新可修復 Active Directory 中的漏洞。如果經過身份驗證的攻擊者創建多個計算機帳戶,該漏洞可能允許拒絕服務。要利用此漏洞,攻擊者必須具有有權將計算機加入域的帳戶。
Windows Media Center 中的漏洞可能允許遠程執行代碼 (3087918)
此 安全更新可修復 Microsoft Windows 中的漏洞。如果 Windows Media Center 打開經特殊設計的引用惡意代碼的 Media Center link (.mcl) 文件,此漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。與擁有管理用戶權限的客戶相比,帳戶被配置為擁有較少系統 用戶權限的客戶受到的影響更小。
Microsoft Exchange Server 中的漏洞可能允許信息泄漏 (3089250)
此安全更新程序可修復 Microsoft Exchange Server 中的多個漏洞。如果 Outlook Web Access (OWA) 未正確處理 Web 請求和清理用戶輸入和電子郵件內容,最嚴重的漏洞可能允許信息泄漏。
Skype for Business Server 和 Microsoft Lync Server 中的漏洞可能允許特權提升 (3089952)
此 安全更新可修復 Skype for Business Server 和 Microsoft Lync Server 中的漏洞。如果用戶單擊經特殊設計的 URL,則最嚴重的漏洞可能允許特權提升。攻擊者必須誘使用戶單擊或 Instant Messenger 或電子郵件消息中的鏈接,以使用戶通過經特殊設計的 URL 鏈接到受影響的網站。
其他七項安全更新說明可參考:《微軟向win10正式版推送KB3081455累積更新補丁》。
以上就是微軟發布9月最新安全公告的消息介紹。更多win10系統資訊,盡在系統。
- monterey12.1正式版無法檢測更新詳情0次
- zui13更新計劃詳細介紹0次
- 優麒麟u盤安裝詳細教程0次
- 優麒麟和銀河麒麟區別詳細介紹0次
- monterey屏幕鏡像使用教程0次
- monterey關閉sip教程0次
- 優麒麟操作系統詳細評測0次
- monterey支持多設備互動嗎詳情0次
- 優麒麟中文設置教程0次
- monterey和bigsur區別詳細介紹0次
周
月