微軟發布2014年7月的資訊安全諮詢 安全狗建議及時修複

來源:互聯網
上載者:User

標籤:style   http   color   使用   os   檔案   

軟準時發布2014年7月的資訊安全諮詢,主要修複了IE瀏覽器、以及Windows組件中存在的多個安全性漏洞(總計達29枚)。包括遠程執行代碼、權限提高和拒絕服務等類型。伺服器安全狗也已經推送了這批補丁,為避免駭客利用最新漏洞進行攻擊,安全狗建議大家及時修複,以防被駭客入侵!

 

以下附上2014年7月安全性漏洞摘要:

 

1、MS14-038:Windows 日記本中的漏洞可能允許遠程執行代碼(KB2971850)

描述:此安全更新可解決Microsoft Windows中一個秘密報告的漏洞。如果使用者開啟特製日記檔案,該漏洞可能允許遠程執行代碼。那些帳戶被配置為擁有較少系統使用者權限的使用者比具有系統管理使用者許可權的使用者受到的影響要小。

 

2、MS14-037:Internet Explorer累積安全更新(KB2962872)

描述:此安全更新可解決Internet Explorer中一個公開披露的漏洞和23個秘密報告的漏洞。最嚴重的漏洞可能在使用者使用Internet Explorer查看特製網頁時允許遠程執行代碼。成功利用這些漏洞的攻擊者可以獲得與目前使用者相同的使用者權限。那些帳戶被配置為擁有較少系統使用者權限的客戶比具有系統管理使用者許可權的客戶受到的影響要小。

 

3、MS14-039:螢幕小鍵盤中的漏洞可能允許權限提高(KB2973201)

描述:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者使用低完整性進程中的一個漏洞來執行螢幕小鍵盤 (OSK) 並將特製程式上傳到目標系統,則該漏洞可能允許權限提高。

 

4、MS14-040:協助工具功能驅動程式 (AFD) 中的漏洞可能允許權限提高(KB2961072)

描述:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者登入系統並運行特製應用程式,此漏洞可能允許權限提高。攻擊者必須擁有有效登入憑據並能本地登入才能利用此漏洞。

 

5、MS14-041:DirectShow中的漏洞可能允許權限提高(KB2972280)

描述:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者首先利用低完整性進程中的另一個漏洞,然後使用此漏洞在登入使用者的上下文中執行特製代碼,則該漏洞可能允許權限提高。

 

同時,此次安全更新還包括MS14-042:Microsoft Service Bus中的漏洞可能允許拒絕服務(2972621)

此安全更新解決了Microsoft Service Bus for Windows Server中一個公開披露的漏洞。如果經過身分識別驗證的遠程攻擊者建立並運行一個程式來向目標系統發送一系列特製進階訊息佇列服務合約(AMQP)訊息,則該漏洞可能允許拒絕服務。

 

關於7月Windows安全性漏洞的更多資訊,可參考微軟資訊安全諮詢:https://technet.microsoft.com/library/security/ms14-jul


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.