1. 程式人生 > >20151208,微軟12月8日公布12個安全補丁

20151208,微軟12月8日公布12個安全補丁

-s exp lsp 程序 tar 其它 xpl rac 內核

大家好,我們是微軟大中華區安全支持團隊。

微軟於北京時間2015128日公布了12個新的安全公告。當中8個為嚴重等級,4個為重要等級,修復了Microsoft WindowsMicrosoft OfficeMicrosoft .NET FrameworkMicrosoft LyncMicrosoft SilverlightInternet ExplorerMicrosoft Edge軟件中的漏洞。當中MS15-124中所修復的漏洞CVE-2015-6164 MS15-135中所修復的漏洞CVE-2015-6175已經公開披露。MS15-131中所修復的漏洞CVE-2015-6124

MS15-135中所修復的漏洞CVE-2015-6175已被利用。

與此同一時候。又一次公布了兩個安全公告:

安全公告2755801 | Internet Explorer Microsoft Edge 中的 Adobe Flash Player 中的漏洞更新

Microsoft 針對 Windows 8Windows Server 2012 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1Windows Server 2012 R2Windows RT 8.1 Windows 10 Windows 10 Microsoft Edge 上的

Internet Explorer 11 公布了一個更新 (3119147)。此更新攻克了 Adobe 安全公告 APSB15-32 中所描寫敘述的漏洞。

安全公告3057154 | 強化使用 DES 加密的更新

公告經過更新,以包含有關在 Windows 7Windows Server 2008 R2 及更高版本號的操作系統中默認禁用 DES 的具體信息。 此更新同意用戶在client和server之間使用 DES。以解決出於應用程序兼容性考慮仍須要啟用 DES的情況。

新公布了一個安全公告:

安全公告3123040 | 無意泄露的數字證書可導致欺騙

Microsoft 註意到無意泄露私鑰的 *.xboxlive.com

SSL/TLS 數字證書。 此證書可能會被用來嘗試運行中間人攻擊。 無法用於頒發其它證書、模擬其它域或進行代碼簽名。 此問題影響 Microsoft Windows 的全部受支持的版本號。 Microsoft 當前尚未發現與此問題相關的攻擊。為幫助防止客戶可能冒用 SSL/TLS 數字證書。此證書已被視為無效。並且 Microsoft 將會對 Microsoft Windows 的全部受支持版本號更新證書信任列表 (CTL),從中刪除對此證書的信任。

補丁列表例如以下:

公告 ID

公告標題

最高嚴重等級
和漏洞影響

又一次啟動要求

受影響的軟件

MS15-124

Internet Explorer累積安全更新(3104517)

嚴重
遠程運行代碼

須要重新啟動

Microsoft Windows,
Internet Explorer

MS15-125

Microsoft Edge累積安全更新 (3104517)

嚴重
遠程運行代碼

須要重新啟動

Microsoft Windows,
Microsoft Edge

MS15-126

用於解決遠程運行代碼的 JScript VBScript 累積安全更新 (3116178)

嚴重
遠程運行代碼

可能須要重新啟動

Microsoft Windows

MS15-127

用於解決遠程運行代碼的 Microsoft Windows DNS 安全更新 (3100465)

嚴重
遠程運行代碼

須要重新啟動

Microsoft Windows

MS15-128

用於解決遠程運行代碼的 Microsoft 圖形組件安全更新(3104503)

嚴重
遠程運行代碼

須要重新啟動

Microsoft WindowsMicrosoft .NET FrameworkMicrosoft OfficeSkype for BusinessMicrosoft Lync Silverlight

MS15-129

用於解決遠程運行代碼的 Silverlight 安全更新 (3106614)

嚴重
遠程運行代碼

無需重新啟動

Microsoft Silverlight

MS15-130

用於解決遠程運行代碼的 Microsoft Uniscribe 安全更新(3108670)

嚴重
遠程運行代碼

須要重新啟動

Microsoft Windows

MS15-131

用於解決遠程運行代碼的 Microsoft Office 安全更新(3116111)

嚴重
遠程運行代碼

可能須要重新啟動

Microsoft Office

MS15-132

用於解決遠程運行代碼的 Microsoft Windows 安全更新(3116162)

重要
遠程運行代碼

可能須要重新啟動

Microsoft Windows

MS15-133

用於解決特權提升的Windows PGM 安全更新 (3116130)

重要
特權提升

須要重新啟動

Microsoft Windows

MS15-134

用於解決遠程運行代碼的 Windows Media Center 安全更新(3108669)

重要
遠程運行代碼

可能須要重新啟動

Microsoft Windows

MS15-135

用於解決特權提升的Windows 內核模式驅動程序安全更新(3119075)

重要
特權提升

須要重新啟動

Microsoft Windows

具體信息請參考201512月安全公告摘要:

https://technet.microsoft.com/zh-cn/library/security/ms15-dec

20151208,微軟12月8日公布12個安全補丁