微軟公佈1月9項安全更新:包Win7/Win10/Win8.1系統均受影響

win7之家-慧歌發表於2016-01-13

  微軟在每個月都會公佈安全更新,如今已經進入2016年1月份了,微軟也開始釋出了1月例行安全更新,微軟今日凌晨向使用者推送了2016年首波安全更新,現已公佈本月更新詳情。2016年1月共包含9項安全更新,其中前6項為嚴重級別,其餘3項為重要級別。

微軟公佈1月9項安全更新:包Win7/Win10/Win8.1系統均受影響
  受影響的作業系統和元件包括:Windows Vista、Win7、Win8、Win8.1、Win10、Windows Server 2008/2012(R2)以及用於平板裝置的Windows RT和Windows RT 8.1,還包括Microsoft Office 2007/2010/2013/2013 RT等軟體和服務。
  建議使用者及時從Windows Update中下載安裝更新。
  微軟公佈1月Win10/Win8.1/Win7更新詳情:9項重要修復
  2016年1月安全更新內容彙總:
  1、Internet Explorer 的累積安全更新 (3124903)
  此安全更新可修復 Internet Explorer 中的漏洞。 較為嚴重的漏洞可能在使用者使用 Internet Explorer 檢視經特殊設計的網頁時允許遠端執行程式碼。 成功利用此漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。 如果當前使用者使用管理使用者許可權登入,成功利用該漏洞的攻擊者便可控制受影響的系統。 攻擊者可隨後安裝程式;檢視、更改或刪除資料;或者建立擁有完全使用者許可權的新帳戶。
  2、Microsoft Edge 的累積安全更新 (3124904)
  此安全更新可修復 Microsoft Edge 中的漏洞。 如果使用者使用 Microsoft Edge 檢視經特殊設計的網頁,則所有漏洞可能允許遠端執行程式碼。 成功利用這些漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。 與擁有管理使用者許可權的客戶相比,帳戶被配置為擁有較少系統使用者許可權的客戶受到的影響更小。
  3、用於修復遠端執行程式碼漏洞的 JScript 和 VBScript 累積安全更新 (3125540)
  此安全更新可修復 Microsoft Windows 的 VBScript 指令碼引擎中一個漏洞。 如果使用者訪問經特殊設計的網站,此漏洞可能允許遠端執行程式碼。 成功利用此漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。 如果當前使用者使用管理使用者許可權登入,成功利用該漏洞的攻擊者便可控制受影響的系統。 攻擊者可隨後安裝程式;檢視、更改或刪除資料;或者建立擁有完全使用者許可權的新帳戶。
  4、用於修復遠端執行程式碼漏洞的 Microsoft Office 安全更新 (3124585)
  此安全更新可修復 Microsoft Office 中的漏洞。 最嚴重的漏洞可能在使用者開啟特製 Microsoft Office 檔案時允許遠端執行程式碼。 成功利用這些漏洞的攻擊者可以在當前使用者的上下文中執行任意程式碼。 與擁有管理使用者許可權的客戶相比,帳戶被配置為擁有較少系統使用者許可權的客戶受到的影響更小。
  5、用於修復遠端執行程式碼漏洞的 Windows 核心模式驅動程式安全更新 (3124584)
  此安全更新可修復 Microsoft Windows 中的漏洞。 如果使用者訪問惡意網站,則其中較為嚴重的漏洞可能允許遠端執行程式碼。
  6、用於修復遠端執行程式碼漏洞的 Silverlight 安全更新 (3126036)
  此安全更新可修復 Microsoft Silverlight 中的漏洞。 如果使用者訪問包含經特殊設計的 Silverlight 應用程式的受到破壞的網站,則該漏洞可能允許遠端執行程式碼。 攻擊者無法強迫使用者訪問受到破壞的網站。 而必須誘使他們進行訪問,通常是透過讓使用者單擊電子郵件或即時訊息中的連結轉到攻擊者的網站。
  7、用於修復遠端執行程式碼漏洞的 Microsoft Windows 安全更新 (3124901)
  此安全更新可修復 Microsoft Windows 中的漏洞。 如果攻擊者能夠登入目標系統並且執行經特殊設計的應用程式,則其中最嚴重的漏洞可能允許遠端執行程式碼。
  8、用於修復特權提升漏洞的 Windows 核心安全更新 (3124605)
  此安全更新可修復 Microsoft Windows 中的漏洞。 如果攻擊者登入受影響的系統並執行經特殊設計的應用程式,則這些漏洞可能允許特權提升。
  9、用於修復欺騙漏洞的 Microsoft Exchange Server 安全更新 (3124557)
  此安全更新可修復 Microsoft Exchange Server 中的多個漏洞。 如果 Outlook Web Access (OWA) 未正確處理 Web 請求和清理使用者輸入和電子郵件內容,則其中最嚴重的漏洞可能允許欺騙。
  微軟今日為Windows10推送的KB3124263累積更新包含以上更新中的3枚,除此之外還包括其他兩項更新。

  以上內容由win7之家小編整理釋出,更多win10系統資訊歡迎繼續關注本站!

相關閱讀:

微軟或在1月15日後推送wp8.1升級Win10 mobile10586.29更新

微軟1月12日起停止win8系統支援 鼓勵升級win10系統


相關文章