微軟重要補丁駕到,Adobe升級Shockwave
微軟和Adobe相繼推出了二月份的用于Windows和IE的重要補丁。這兩家公司都在周二推出了今年的第二個補丁,用于修復關鍵漏洞,這些漏洞可能讓不法者做遠程代碼執行。
對于微軟而言,這個常規補丁包括六項,用于解決31個有記錄的CVE漏洞。其中四個更新被微軟評級為重要,有三個被微軟評為非常重要,因為與這三個補丁相關的漏洞很有可能在未來一個月顯露出來。
這三批非常重要的更新包括用于IE的累積修復,可以解決網頁瀏覽器中24個不同的內存崩潰漏洞。如果這些漏洞被黑客利用,那么黑客就可以在運行IE 6到IE11系統上,以及運行Windows XP到Windows 8的電腦上遠程執行代碼。
另外兩個重要的補丁修復了Windows VBScript和Direct2D組件的遠程代碼執行漏洞。這兩個漏洞的補丁也被評級為重要更新,所有目前微軟支持的Windows版本都需要更新。
微軟表示,上文提到的三個非常重要的漏洞補丁之所以要優先更新,是因為涉及的漏洞很可能在未來30天中顯露出來。第四個重要更新,修復了Exchange中的遠程代碼執行漏洞,它的優先級別沒那么高。
剩下的三個微軟更新被評級為重要威脅。他們包括.NET中特權漏洞的補丁升級,XML Core Services中的信息曝光漏洞以及與IPv6數據處理有關的DoS漏洞。
同時,Adobe 也照例在周二發布了補丁。該公司聲稱,二月的補丁包里包含一個修復Shockwave媒體播放器平臺中遠程代碼執行漏洞的補丁。這些補丁可修復Windows和OS X系統的重要漏洞。
安裝了Adobe補丁的用戶還應該安裝上周他們推出的Flash補丁,這個更新包中的補丁修復了Windows,OS X和Linux系統版本的Flash中一個常被利用的漏洞。