20120912,微软9月12日发布2个安全补丁

大家好,我是 Richard Chen。

微软于北京时间9月12日清晨发布2个安全补丁,均为重要等级,共修复 Visual Studio Team Foundation Server 和 System Center Configuration Manager 中的2个安全漏洞。MS12-061 修复了 Visual Studio Team Foundation Server 中一个秘密报告的漏洞。如果用户单击电子邮件中的特制链接或浏览到用于利用该漏洞的网页,则该漏洞可能允许特权提升。MS12-062 修复了Microsoft System Center Configuration Manager 中一个秘密报告的漏洞。如果用户通过特制 URL 访问受影响的网站,则该漏洞可能允许特权提升。

下表概述了本月的安全公告(按严重等级和公告 ID 排序):

公告 ID公告标题和摘要最高严重等级和漏洞影响重新启动要求受影响的软件
MS12-061Visual Studio Team Foundation Server 中的漏洞可能允许特权提升 (2719584)

此安全更新解决了 Visual Studio Team Foundation Server 中一个秘密报告的漏洞。如果用户单击电子邮件中的特制链接或浏览到用于利用该漏洞的网页,则该漏洞可能允许特权提升。但是在所有情况下,攻击者无法强制用户执行这些操作。相反,攻击者必须诱使用户访问某个网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。
重要
特权提升
无需重新启动Microsoft 开发工具
MS12-062System Center Configuration Manager 中的漏洞可能允许特权提升 (2741528)

此安全更新可解决 Microsoft System Center Configuration Manager 中一个秘密报告的漏洞。如果用户通过特制 URL 访问受影响的网站,则该漏洞可能允许特权提升。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。
重要
特权提升
无需重新启动Microsoft 服务器软件

详细信息请参考2012年9月安全公告摘要:

http://technet.microsoft.com/zh-CN/security/bulletin/ms12-sep

微软安全响应中心博客文章(英文):

http://blogs.technet.com/b/msrc/archive/2012/09/11/update-tuesday-overview-for-september-2012.aspx

谢谢!

Richard Chen

大中华区软件安全项目经理

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值