1. 程式人生 > >20160712,微軟7月12日釋出11個安全補丁

20160712,微軟7月12日釋出11個安全補丁

大家好,我們是微軟大中華區安全支援團隊。

微軟於北京時間2016年7月12日釋出了11個新的安全公告,其中6個為嚴重等級,5個為重要等級,修復了Microsoft Windows、Internet Explorer、Microsoft Edge、Microsoft Office、Microsoft Office Services、Web Apps、Microsoft .NET Framework和Adobe Flash Player中的漏洞。作為最佳實踐,我們鼓勵客戶儘可能早地應用安全更新。

補丁列表如下:

公告 ID

公告標題和執行摘要

最高嚴重等級


和漏洞影響

重啟要求

受影響的軟體

MS16-084

Internet Explorer 累積安全更新 (3169991)
此安全更新程式修復了 Internet Explorer 中的多個漏洞。如果使用者使用 Internet Explorer 檢視經特殊設計的網頁,那麼其中最嚴重的漏洞可能允許遠端執行程式碼。成功利用這些漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。如果當前使用者使用管理使用者許可權登入,則攻擊者可完全控制受影響的系統。攻擊者可隨後安裝程式;檢視、更改或刪除資料;或者建立擁有完全使用者許可權的新帳戶。

嚴重

 
遠端執行程式碼

需要重啟

Microsoft Windows
Internet Explorer

MS16-085

Microsoft Edge 累積安全更新 (3169999)
此安全更新程式可修復 Microsoft Edge 中的多個漏洞。如果使用者使用 Microsoft Edge 檢視經特殊設計的網頁,那麼其中最嚴重的漏洞可能允許遠端執行程式碼。成功利用這些漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。那些帳戶被配置為擁有較少使用者許可權的使用者比具有管理使用者許可權的使用者受到的影響要小。

嚴重 

遠端執行程式碼

需要重啟

Microsoft Windows
Microsoft Edge

MS16-086

JScript VBScript 的累積安全更新 (3169996)
此安全更新可修復 Microsoft Windows JScript VBScript 指令碼引擎中的漏洞。如果使用者訪問經特殊設計的網站,此漏洞可能允許遠端執行程式碼。成功利用該漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。如果當前使用者使用管理使用者許可權登入,則成功利用這些漏洞的攻擊者可以控制受影響的系統。攻擊者可隨後安裝程式;檢視、更改或刪除資料;或者建立擁有完全使用者許可權的新帳戶。

嚴重 
遠端執行程式碼

可能要求重啟

Microsoft Windows

MS16-087

Windows 列印後臺處理程式元件安全更新 (3170005)
此安全更新修復了 Microsoft Windows 中的漏洞。如果攻擊者能夠在工作站或列印伺服器上執行中間人 (MiTM) 攻擊或在目標網路上設定惡意列印伺服器,最嚴重的漏洞可能允許遠端執行程式碼。

嚴重 
遠端執行程式碼

可能要求重啟

Microsoft Windows

MS16-088

Microsoft Office 安全更新 (3170008)
此安全更新可解決 Microsoft Office 中的漏洞。如果使用者開啟經特殊設計的 Microsoft Office 檔案,那麼這些漏洞中最嚴重的漏洞可能允許遠端執行程式碼。成功利用這些漏洞的攻擊者可以在當前使用者的上下文中執行任意程式碼。與擁有管理使用者許可權的客戶相比,帳戶被配置為擁有較少系統使用者許可權的客戶受到的影響較小。

嚴重 
遠端執行程式碼

可能要求重啟

Microsoft Office
Microsoft Office Services Web Apps

MS16-089

Windows 安全核心模式安全更新 (3170050)
此安全更新修復了 Microsoft Windows 中的一個漏洞。如果 Windows 安全核心模式未正確地處理記憶體中的物件,會存在資訊洩漏漏洞。

重要 
資訊洩漏

需要重啟

Microsoft Windows

MS16-090

Windows 核心模式驅動程式安全更新 (3171481)
此安全更新程式修復了 Microsoft Windows 中的多個漏洞。如果攻擊者登入受影響的系統並執行一個為利用這些漏洞而經特殊設計的應用程式並控制受影響的系統,最嚴重的漏洞可能允許特權提升。

重要 
特權提升

需要重新啟動

Microsoft Windows

MS16-091

.NET Framework 安全更新 (3170048)
此安全更新程式可修復 Microsoft .NET Framework 中的一個漏洞。如果攻擊者將經特殊設計的 XML 檔案上傳到基於 Web 的應用程式,此漏洞可能允許資訊洩漏。

重要 
資訊洩漏

可能要求重啟

Microsoft Windows
Microsoft .NET Framework

MS16-092

Windows 核心安全更新程式 (3171910)
此安全更新修復了 Microsoft Windows 中的漏洞。如果 Windows 核心無法確定何種低完整性應用程式可以使用特定物件管理器功能,最嚴重的漏洞可能允許安全功能繞過。

重要 
安全功能繞過

需要重啟

Microsoft Windows

MS16-093

Adobe Flash Player 安全更新 (3174060)
此安全更新可修復安裝在所有受支援版本的 Windows 8.1Windows Server 2012Windows RT 8.1Windows Server 2012 R2 Windows 10 漏洞。

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows
Adobe Flash Player

MS16-094

安全啟動安全更新 (3177404)
此安全更新修復了 Microsoft Windows 中的一個漏洞。如果攻擊者在目標裝置上安裝受影響的策略,會存在安全啟動安全功能繞過漏洞。攻擊者必須具有管理許可權或物理訪問許可權才可安裝策略和繞過安全啟動。

重要 
安全功能繞過

需要重啟

Microsoft Windows

詳細資訊請參考2016年7月安全公告摘要:

https://technet.microsoft.com/zh-cn/library/security/ms16-jul.aspx