我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 579|回复: 0

[最新新闻] 微軟修補了45個漏洞,包含5個已被開採的零時差漏洞

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-14 18:47:42 | 显示全部楼层 |阅读模式
從本月開始微軟首次採用新的Windows 更新政策,此次更新發布了10個安全公告,共修補45個漏洞,其中5個為重大安全漏洞,可造成遠端程式攻擊,另外還包括5個已被開採的零時差漏洞。

microsoft-dublin-cloud.jpg
微軟於本周二(10/11)的例行性更新中發布10個安全公告,修補了45個漏洞,其中有5個是已被開採的零時差漏洞;同時本月也是微軟首度採行全新的Windows更新政策,針對舊版Windows供應累進式修補。
10個安全公告中有5個被列為重大(Critical)等級,皆可造成遠端程式攻擊,包含MS16-118、MS16-119、MS16-120、MS16-122與MS16-127,分別修補了Windows中的IE、Microsoft Edge、繪圖元件、影像控制及Adobe Flash Player的安全漏洞。
至於5個已被開採的零時差漏洞則是CVE-2016-3298(位於MS16-118)、CVE-2016-7189(位於MS16-119)、CVE-2016-3393(位於MS16-120)、CVE-2016-7193(位於MS16-121)與CVE-2016-3298(位於MS16-126)。
其中,CVE-2016-3298屬於瀏覽器的資訊外洩漏洞,CVE-2016-7189為腳本引擎的遠端程式攻擊漏洞,CVE-2016-3393是Windows繪圖元件的遠端程式攻擊漏洞,CVE-2016-7193為Offce的記憶體損毀漏洞,CVE-2016-3298則是IE的資訊外洩漏洞。
微軟於今年10月展開的全新更新政策鎖定了Windows 7 SP1、Windows 8.1、Windows Server 2008 R2、Windows Server 2012與Windows Server 2012 R2等舊版Windows作業系統,分為3種更新模式,其中兩種會在每月的第二個周二釋出,包括只進行當月安全更新的「security-only quality update」,以及內含本月安全更新及過去每月安全/非安全更新的「security monthly quality rollup」,第三種更新模式則會在每月的第三個周二發表,是第二種模式的更新內容再加上下一個月的非安全更新預覽,被微軟稱之為「preview rollup」。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表