热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

微软已通过WindowsUpdate推送本月补丁修复几乎所有Windows版本中存在的网络位置感知服务漏洞

之前我们曾发布消息说微软调整补丁星期二策略:不再公开分享补丁预告,而本月,微软已通过Windo

之前我们曾发布消息说微软调整补丁星期二策略:不再公开分享补丁预告,而本月,微软已通过Windows Update推送补丁。

虽然少了预告的详细内容,不过我们依然可以通过Microsoft.com来获得各个补丁的详细情况。

本次微软为Windows 8.1用户推送以下编号的补丁:

编号为KB3024663:主要是为了更新Windows 8.1 中内置的Flash Player(即IE版);

编号为KB3021674、编号为KB3019978、编号为KB3023266、编号为KB3019215,这四枚补丁均为安全更新。

编号为KB2934520的补丁用于Windows 8.1和Windows Server 2012 R2中的Microsoft.NET Framework 4.5.2

编号为KB3022777补丁主要修复网络位置感知服务中的漏洞可能允许绕过安全功能策略。

微软发布的公告MS15-005主要也就是说的网络位置感知服务漏洞,据微软公告称,这枚漏洞影响到从Windows Server 2003到2012、Windows Vista到Windows 8.1的所有版本,建议用户及时更新补丁。

最后一枚补丁编号为KB3004365,这枚补丁主要修复: Windows 错误报告中的漏洞可能允许绕过安全功能策略。

微软发布的公告MS15-006称:

此安全更新可消除私下报告的漏洞在 Windows 错误报告 (WER)。

如果它被成功利用此攻击者时,该漏洞可能允许绕过安全功能策略。

成功利用此漏洞的攻击者可以访问正在运行的进程的内存。

其帐户被配置为在系统上具有较少用户权限的用户可以通过使用管理用户权限的用户比不太受影响。

这个漏洞影响到Windows RT、Windows 8、Windows 8.1 、Windows SVR 2012所有版本。

另外,这次竟然没有Office 2013的补丁,略微有点不科学,按照以前,每次更新Office 2013都是一堆补丁且基本都超过系统补丁的数量和大小..

微软已通过Windows Update推送本月补丁 修复几乎所有Windows版本中存在的网络位置感知服务漏洞


推荐阅读
  • MySQL Server 8.0.28 升级至 8.0.30 的详细步骤
    为了修复安全漏洞,本文档提供了从 MySQL Server 8.0.28 升级到 8.0.30 的详细步骤,包括备份数据库、停止和删除旧服务、安装新版本以及配置相关环境变量。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 面试题总结_2019年全网最热门的123个Java并发面试题总结
    面试题总结_2019年全网最热门的123个Java并发面试题总结 ... [详细]
  • iOS snow animation
    CTSnowAnimationView.hCTMyCtripCreatedbyalexon1614.Copyright©2016年ctrip.Allrightsreserved.# ... [详细]
  • 直播带货系统中的推流技术详解
    本文介绍了RTMP(实时消息传输协议)及其在直播带货系统中的应用,并详细探讨了带货直播系统的连麦方案,包括服务端合流和客户端合流的优势与劣势。 ... [详细]
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • DedeCMS 6月7日补丁更新后版权链接问题分析与解决
    本文探讨了在安装DedeCMS官方于6月7日发布的最新安全补丁后,出现的版权链接问题。更新完成后,底部自动生成了“Power by DedeCMS”的链接,尽管配置文件中的`cfg_powerby`字段并未包含相关信息。文章详细分析了这一现象的原因,并提供了有效的解决方法,帮助用户快速恢复网站的正常显示。 ... [详细]
  • MySQL作为一款广泛使用的关系型数据库管理系统,在实际应用中,许多用户习惯于使用root账户进行操作,但这会带来显著的安全隐患。本文将详细探讨如何通过创建专用账户和实施严格的权限管理,有效规避以root用户运行MySQL所带来的潜在安全威胁。同时,文章还将提供一系列最佳实践,帮助用户增强数据库的整体安全性。 ... [详细]
  • 成都服务器租赁适用于哪些网站业务部署——Vecloud专业解析
    成都,作为四川省的省会,不仅是西南地区唯一的副省级城市,也是国家重要的高新技术产业基地和商贸物流中心。Vecloud专业解析指出,成都服务器租赁服务特别适合各类网站业务的部署,尤其是需要高效、稳定和安全的在线应用。无论是电子商务平台、内容管理系统还是大数据分析,成都的服务器租赁都能提供强大的支持,满足不同企业的需求。 ... [详细]
  • C++ 开发实战:实用技巧与经验分享
    C++ 开发实战:实用技巧与经验分享 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
  • 2018年9月21日,Destoon官方发布了安全更新,修复了一个由用户“索马里的海贼”报告的前端GETShell漏洞。该漏洞存在于20180827版本的某CMS中,攻击者可以通过构造特定的HTTP请求,利用该漏洞在服务器上执行任意代码,从而获得对系统的控制权。此次更新建议所有用户尽快升级至最新版本,以确保系统的安全性。 ... [详细]
author-avatar
Devil灬旋律
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有