1. 程式人生 > >20151208,微軟12月8日釋出12個安全補丁

20151208,微軟12月8日釋出12個安全補丁

 

大家好,我們是微軟大中華區安全支援團隊。

 

微軟於北京時間2015128日釋出了12個新的安全公告,其中8個為嚴重等級,4個為重要等級,修復了Microsoft WindowsMicrosoft OfficeMicrosoft .NET FrameworkMicrosoft LyncMicrosoft SilverlightInternet ExplorerMicrosoft Edge軟體中的漏洞。其中MS15-124中所修復的漏洞CVE-2015-6164 MS15-135中所修復的漏洞CVE-2015-6175已經公開披露,MS15-131中所修復的漏洞

CVE-2015-6124MS15-135中所修復的漏洞CVE-2015-6175已被利用。

 

與此同時,重新發布了兩個安全公告:

安全公告2755801 | Internet Explorer  Microsoft Edge 中的 Adobe Flash Player 中的漏洞更新

Microsoft 針對 Windows 8Windows Server 2012  Windows RT 上的 Internet Explorer 10 以及 Windows 8.1

Windows Server 2012 R2Windows RT 8.1  Windows 10  Windows 10  Microsoft Edge 上的Internet Explorer 11 釋出了一個更新 (3119147)。此更新解決了 Adobe 安全公告 APSB15-32 中所描述的漏洞。

安全公告3057154 | 強化使用 DES 加密的更新

公告經過更新,以包括有關在 Windows 7Windows Server 2008 R2 及更高版本的作業系統中預設禁用

 DES 的詳細資訊。 此更新允許使用者在客戶端和伺服器之間使用 DES,以解決出於應用程式相容性考慮仍需要啟用 DES的情況。

 

新發布了一個安全公告:

安全公告3123040 | 無意洩露的數字證書可導致欺騙

Microsoft 注意到無意洩露私鑰的 *.xboxlive.com  SSL/TLS 數字證書。 此證書可能會被用來嘗試執行中間人攻擊。 無法用於頒發其他證書、模擬其他域或進行程式碼簽名。 此問題影響 Microsoft Windows 的所有受支援的版本。 Microsoft 當前尚未發現與此問題相關的攻擊。為幫助防止客戶可能冒用 SSL/TLS 數字證書,此證書已被視為無效,而且 Microsoft 將會對 Microsoft Windows 的所有受支援版本更新證書信任列表 (CTL),從中刪除對此證書的信任。

 

補丁列表如下:

公告 ID

公告標題

最高嚴重等級
和漏洞影響

重新啟動要求

受影響的軟體

MS15-124

Internet Explorer累積安全更新(3104517)

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows,
Internet Explorer

MS15-125

Microsoft Edge累積安全更新 (3104517)

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows,
Microsoft Edge

MS15-126

用於解決遠端執行程式碼的 JScript VBScript 累積安全更新 (3116178)

嚴重 
遠端執行程式碼

可能需要重啟

Microsoft Windows

MS15-127

用於解決遠端執行程式碼的 Microsoft Windows DNS 安全更新 (3100465)

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows

MS15-128

用於解決遠端執行程式碼的 Microsoft 圖形元件安全更新(3104503)

嚴重 
遠端執行程式碼

需要重啟

Microsoft WindowsMicrosoft .NET FrameworkMicrosoft OfficeSkype for BusinessMicrosoft Lync Silverlight

MS15-129

用於解決遠端執行程式碼的 Silverlight 安全更新 (3106614)

嚴重 
遠端執行程式碼

無需重啟

Microsoft Silverlight

MS15-130

用於解決遠端執行程式碼的 Microsoft Uniscribe 安全更新(3108670)

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows

MS15-131

用於解決遠端執行程式碼的 Microsoft Office 安全更新(3116111)

嚴重
遠端執行程式碼

可能需要重啟

Microsoft Office

MS15-132

用於解決遠端執行程式碼的 Microsoft Windows 安全更新(3116162)

重要 
遠端執行程式碼

可能需要重啟

Microsoft Windows

MS15-133

用於解決特權提升的Windows PGM 安全更新 (3116130)

重要 
特權提升

需要重啟

Microsoft Windows

MS15-134

用於解決遠端執行程式碼的 Windows Media Center 安全更新(3108669)

重要 
遠端執行程式碼

可能需要重啟

Microsoft Windows

MS15-135

用於解決特權提升的Windows 核心模式驅動程式安全更新(3119075)

重要 
特權提升

需要重啟

Microsoft Windows

 

詳細資訊請參考201512月安全公告摘要:

https://technet.microsoft.com/zh-cn/library/security/ms15-dec