微軟推送6月安全補丁:影響IE瀏覽器
微軟今天推送了6月安全補丁,共7個,其中有2個是最高的嚴重等級,影響IE瀏覽器和Windows、Office等,建議大家及時安裝。
在安裝之前,大家先來簡單了解一下本次發布的補丁都解決了什么問題:
MS14-035(嚴重)
Internet Explorer 的累積性安全更新 (2969262)
此安全更新可解決 Internet Explorer 中 2 個公開披露的漏洞和 57 個秘密報告的漏洞。最嚴重的漏洞可能在用戶使用 Internet Explorer 查看特制網頁時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的客戶比具有管理用戶權限的客戶受到的影響要小。
MS14-036(嚴重)
Microsoft Graphics 組件中的漏洞可能允許遠程執行代碼 (2967487)
此安全更新解決了 Microsoft Windows、Microsoft Office 和 Microsoft Lync 中 2 個秘密報告的漏洞。如果用戶打開特制文件或網頁,則漏洞可能允許遠程執行代碼。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。
MS14-034(重要)
Microsoft Word 中的漏洞可能允許遠程執行代碼 (2969261)
此安全更新可解決 Microsoft Office 中一個秘密報告的漏洞。如果特制文件在 Microsoft Word 受影響的版本中打開,則該漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的客戶比具有管理用戶權限的客戶受到的影響要小。
MS14-033(重要)
Microsoft XML Core Services 中的漏洞可能允許信息泄露 (2966061)
此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果登錄用戶訪問設計為通過 Internet Explorer 調用 Microsoft XML Core Services (MSXML) 的特制網站,該漏洞可能允許信息泄露。但是在所有情況下,攻擊者無法強制用戶訪問此類網站。相反,攻擊者必須誘使用戶訪問一個網站,方法通常是讓用戶單擊電子郵件或 Instant Messenger 請求中的鏈接以使用戶鏈接到攻擊者的網站。
MS14-032(重要)
Microsoft Lync Server 中的漏洞可能允許信息泄露 (2969258)
此安全更新解決了 Microsoft Lync Server 中一個秘密報告的漏洞。如果用戶試圖通過單擊特制會議 URL 來加入 Lync 會議,則此漏洞可能允許信息泄露。
MS14-031(重要)
TCP 協議中的漏洞可能允許拒絕服務 (2962478)
此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者向目標系統發送一系列特制數據包,則該漏洞可能允許拒絕服務。
MS14-030(重要)
遠程桌面中的漏洞可能允許篡改 (2969259)
此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者在活動遠程桌面協議 (RDP) 會話期間獲得對目標系統所在的同一網絡段的訪問權限,然后向目標系統發送特制 RDP 數據包,則該漏洞可能允許篡改。在任何 Windows 操作系統上,RDP 默認為未啟用。沒有啟用 RDP 的系統不受威脅。