|
微軟在Windows插頭多個關鍵缺陷不開放。jnt Windows期刊文件不可信來源.灰鴿子下載
1.jpg (84.17 KB, 下載次數: 562)
下載附件
2015-5-13 13:35 上傳
微軟可能周三“補丁”輪安全更新包括48個缺陷,一些在Windows和其他軟件解決漏洞,允許遠程代碼執行。
三個安全公告由微軟評為“關鍵”。ms15 - 045涵蓋六個漏洞在Windows雜志筆記應用程序,可以利用遠程代碼執行攻擊者發送精雕細琢。
為受害者打開jnt文件。灰鴿子使用教程,所有當前桌面版本的Windows操作系統很容易ms15 - 045。
Windows Server的默認配置不是,但受缺陷影響如果桌面體驗包安裝,微軟建議目前還沒有跡象表明正在利用該漏洞。
ie版本6 - 11收到22個漏洞的修復補丁(ms15 - 043),包括內存損壞,繞過內存地址空間布局隨機化,特權升級和數據泄漏。遠程的一些漏洞可以利用。
TrueType和OpenType字體解析在Microsoft Office,Lync,灰鴿子遠程控制軟件,遠程控制軟件。
凈框架包含一個關鍵漏洞,攻擊者可以利用通過吸引用戶訪問惡意網站或通過設置了陷阱廣告為他們提供服務。
漏洞源于DirectWrite圖書館在Windows如何處理TrueType OpenType字體,沒有跡象表明缺陷是在野外被剝削。
進一步十個安全公告覆蓋18漏洞在Windows和微軟應用程序被微軟列為“重要”。
ms15 - 046:兩個內存腐敗在Microsoft Office允許遠程代碼執行的弱點。
ms15 - 047:SharePoint Server 2007 Service Pack 3、2010 SP2和2013 SP1包含一個缺陷,允許經過身份驗證的用戶發送特別制作的內容和遠程執行代碼。
ms15 - 048:地址拒絕服務,在。net特權升級問題。
ms15 - 049:攻擊者可以為特權升級工藝惡意SilverLight 5的可執行文件。
ms15 - 050:服務控制管理器允許特權升級。
ms15 - 051:多個版本的Windows包含信息、權限升級和任意代碼執行漏洞與內核模式驅動程序。
ms15 - 052:Windows 8的內核。x Windows Server 2012/2012 R2和Windows RT和RT 8.1允許繞過安全特性。
ms15 - 053:JScript和VBScript在幾個版本的Windows允許通過Internet Explorer,可去除將來安全繞過。
ms15 - 054:微軟管理控制臺在Windows Vista和新版本很容易通過惡意的拒絕服務攻擊。msc文件。
ms15 - 055:安全通道,用于加密通信在Windows中,泄漏信息如果攻擊者成功地減少diffie - hellman疲軟的512字節編碼關鍵加密傳輸層安全性sesssions強度。
更新將自動通過Windows更新交付給用戶。 |
|