我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 627|回复: 1

[最新新闻] 微軟例行更新修補32個漏洞,含PDF Library等5個重大漏洞

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-8-12 17:07:23 | 显示全部楼层 |阅读模式
Windows 10的Edge瀏覽器如預設瀏覽器自動呈現PDF內容,容易被駭客偽造的PDF文件開採PDF Library漏洞, 讓駭客就能取得電腦掌控權。受影響產品包括Windows 8.1、Windows Server 2012與Windows 10。


securityupdate.jpg

微軟在本周二(8/9)的例行性更新中釋出了9個安全公告,總計修補32個漏洞。 9個公告中有5個屬於重大(Critical)等級。 其中的MS16-102修補了Windows PDF Library的安全漏洞, 駭客只要利用特製的PDF檔案就能取得使用者權限。
5個被列為重大等級的安全公告分別是MS16-102、 MS16-099、MS16-097、MS16- 096及MS16-095。
資安研究人員分析,由於Windows 10中的Edge瀏覽器若被設為預設瀏覽器便會自動呈現PDF內容,因此很容易受到MS16-102影響。
微軟說明,如果使用者開啟了特製的PDF檔案, 或是直接在網路上瀏覽該PDF檔案, 駭客便能開採該漏洞並取得使用者權限, 假設使用者以管理員權限登入,駭客將能全權掌控使用者電腦, 包含建立新帳號、安裝程式或變更/刪除系統內的資料。
該漏洞影響了Windows 8.1、Windows Server 2012與Windows 10,對於可自動呈現PDF內容的Microsoft Edge瀏覽器而言風險更高。
MS16-099修補的則是4個記憶體毀壞漏洞, 相關漏洞影響微軟的Office產品,可導致遠端程式攻擊。 MS16-097修補的是位於Windows、Office、 Skype for Business及Lync所使用之Microsoft Graphics Component的3個漏洞, 成功開採同樣可用來執行遠端程式攻擊。
MS16-096屬於Microsoft Edge瀏覽器的累積安全更新, 修補了Edge中的8個安全漏洞, 最嚴重的漏洞只要引誘使用者檢視惡意網頁就能執行遠端程式攻擊或 取得使用者權限。MS16- 095則是修補位於IE的遠端程式攻擊與資訊外洩漏洞。
回复

使用道具 举报

该用户从未签到

47

主题

168

回帖

304

积分

二级逆天

积分
304

社区居民终身成就奖

QQ
发表于 2016-8-13 07:50:12 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表