月14日消息,微軟于今日凌晨發(fā)布了本月例行安全更新,現(xiàn)已公布安全公告及更新詳情。2015年10月共包含6項(xiàng)主要更新內(nèi)容,其中3項(xiàng)為嚴(yán)重級別,3項(xiàng)為重要級別。
受影響的操作系統(tǒng)和組件包括:Windows Vista、Win7、Win8、Win8.1、Win10、Windows Server 2008/2012(R2)以及用于平板設(shè)備的Windows RT和Windows RT 8.1,還包括Microsoft Office 2007/2010/2013/2013 RT等軟件和服務(wù)。
建議用戶及時(shí)從Windows Update中下載安裝更新。
2015年10月安全更新內(nèi)容包括:
Internet Explorer 的累積安全更新程序 (3096441)
此安全更新可解決 Internet Explorer 中的漏洞。 最嚴(yán)重的漏洞可能在用戶使用 Internet Explorer 查看經(jīng)特殊設(shè)計(jì)的網(wǎng)頁時(shí)允許遠(yuǎn)程執(zhí)行代碼。 成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。 與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。
Microsoft Edge 的累積安全更新 (3096448)
此安全更新可修復(fù) Microsoft Edge 中的漏洞。 最嚴(yán)重的漏洞可能在用戶使用 Microsoft Edge 查看經(jīng)特殊設(shè)計(jì)的網(wǎng)頁時(shí)允許信息泄漏。 成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。 與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。
用于解決遠(yuǎn)程執(zhí)行代碼的 JScript 和 VBScript 安全更新 (3089659)
此安全更新可解決 Microsoft Windows 的 VBScript 和 JScript 腳本引擎中的漏洞。 如果攻擊者托管旨在通過 Internet Explorer 來利用此漏洞的經(jīng)特殊設(shè)計(jì)的網(wǎng)站(或利用已入侵網(wǎng)站或接受或托管用戶提供的內(nèi)容或廣告的網(wǎng)站),然后誘騙用戶查看網(wǎng)站,最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。 攻擊者也可能在使用 IE 呈現(xiàn)引擎的應(yīng)用程序或 Microsoft Office 文檔中嵌入標(biāo)有“安全初始化”的 ActiveX 控件,以將用戶定向到經(jīng)特殊設(shè)計(jì)的網(wǎng)站。
用于解決遠(yuǎn)程執(zhí)行代碼的 Windows Shell 安全更新 (3096443)
此安全更新可修復(fù) Microsoft Windows 中的漏洞。 如果用戶在 Windows 中打開經(jīng)特殊設(shè)計(jì)的工具欄對象或攻擊者誘使用戶在線查看經(jīng)特殊設(shè)計(jì)的內(nèi)容,這些漏洞可能允許遠(yuǎn)程執(zhí)行代碼。
用于解決遠(yuǎn)程執(zhí)行代碼的 Microsoft Office 安全更新 (3096440)
此安全更新可修復(fù) Microsoft Office 中的漏洞。 最嚴(yán)重的漏洞可能在用戶打開經(jīng)特殊設(shè)計(jì)的 Microsoft Office 文件時(shí)允許遠(yuǎn)程執(zhí)行代碼。 成功利用這些漏洞的攻擊者可以在當(dāng)前用戶的上下文中運(yùn)行任意代碼。 與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。
用于解決特權(quán)提升的 Windows 內(nèi)核安全更新 (3096447)
此安全更新可修復(fù) Microsoft Windows 中的漏洞。 如果攻擊者登錄受影響的系統(tǒng)并運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序,最嚴(yán)重的漏洞可能允許特權(quán)提升。
微軟今日為Win10推送的KB3097617累計(jì)更新即包含KB3096447、KB3096443、KB3096448、KB3096441更新。
相關(guān)推薦:
win10發(fā)布內(nèi)含KB3097617的4枚累計(jì)更新 包括安全補(bǔ)丁