10月例行安全公告已發布:Win10/Win8.1/Win7等皆受到影響
更新日期:2024-03-22 11:49:57
來源:投稿
10月14日凌晨,微軟發布了十月的例行安全更新,現在安全公告及更新詳情也已經公布。2015年10月的安全更新總共包含6項主要更新內容,其中3項為嚴重級別,3項為重要級別。
受影響的操作系統和組件包括:Windows Vista、win7、Win8、Win8.1、win10、Windows Server 2008/2012(R2)以及用于平板設備的Windows RT和Windows RT 8.1,還包括Microsoft Office 2007/2010/2013/2013 RT等軟件和服務。
2015年10月安全更新內容包括:
Internet Explorer的累積安全更新程序(3096441)
此 安全更新可解決Internet Explorer中的漏洞。最嚴重的漏洞可能在用戶使用Internet Explorer查看經特殊設計的網頁時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。與擁有管理用戶權限的客戶相比,帳戶被配置為擁有較少系統用戶權限的客戶受到的影響更小。
Microsoft Edge的累積安全更新(3096448)
此安全更新可修復Microsoft Edge中的漏洞。最嚴重的漏洞可能在用戶使用Microsoft Edge查看經特殊設計的網頁時允許信息泄漏。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。與擁有管理用戶權限的客戶相比,帳戶被配置為擁有較少系統用戶權限的客戶受到的影響更小。
用于解決遠程執行代碼的JScript和VBScript安全更新(3089659)
此安全更新可解決Microsoft Windows的VBScript和JScript腳本引擎中的漏洞。如果攻擊者托管旨在通過Internet Explorer來利用此漏洞的經特殊設計的網站(或利用已入侵網站或接受或托管用戶提供的內容或廣告的網站),然后誘騙用戶查看網站,最嚴重的漏洞可能允許遠程執行代碼。攻擊者也可能在使用IE呈現引擎的應用程序或 Microsoft Office文檔中嵌入標有“安全初始化”的ActiveX 控件,以將用戶定向到經特殊設計的網站。
用于解決遠程執行代碼的Windows Shell安全更新(3096443)
此安全更新可修復Microsoft Windows中的漏洞。如果用戶在Windows中打開經特殊設計的工具欄對象或攻擊者誘使用戶在線查看經特殊設計的內容,這些漏洞可能允許遠程執行代碼。
用于解決遠程執行代碼的Microsoft Office安全更新(3096440)
此 安全更新可修復Microsoft Office中的漏洞。最嚴重的漏洞可能在用戶打開經特殊設計的 Microsoft Office 文件時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。與擁有管理用戶權限的客戶相比,帳戶被配置為擁有較少系統用戶權限的客戶受到的影響更小。
用于解決特權提升的Windows內核安全更新(3096447)
此安全更新可修復Microsoft Windows中的漏洞。如果攻擊者登錄受影響的系統并運行經特殊設計的應用程序,最嚴重的漏洞可能允許特權提升。
微軟今日為win10推送的KB3097617累計更新即包含KB3096447、KB3096443、KB3096448、KB3096441更新。
以上就是小編關于微軟2015年10月安全更新內容的介紹了。此次安全公告十分重要,小編建議用戶及時從Windows Update中下載安裝更新。
- monterey12.1正式版無法檢測更新詳情0次
- zui13更新計劃詳細介紹0次
- 優麒麟u盤安裝詳細教程0次
- 優麒麟和銀河麒麟區別詳細介紹0次
- monterey屏幕鏡像使用教程0次
- monterey關閉sip教程0次
- 優麒麟操作系統詳細評測0次
- monterey支持多設備互動嗎詳情0次
- 優麒麟中文設置教程0次
- monterey和bigsur區別詳細介紹0次
周
月