大家好,我们是微软大中华区安全支持团队。
微软于北京时间2015年5月13日发布了13个新的安全公告,其中3个为严重等级,10个为重要等级,修复了Microsoft Windows、Microsoft Office、Internet Explorer 、SharePoint、Silverlight和.Net Framework 中的漏洞。其中MS15-045中所修复的漏洞CVE-2015-1675 、CVE-2015-1695和MS15-051中的漏洞CVE-2015-1701已公开披露。
与此同时,微软新发布了一个安全通告:
安全公告 3042058 | 默认密码套件优先级顺序更新
Microsoft 宣布推出 Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows 8.1 和 Windows Server 2012 R2 中加密密码套件优先级的更改。 此更新将附加密码套件添加到受影响系统上的默认列表,并改善密码套件优先级顺序。 正在不断努力进行改进,以扩展 Windows 操作系统中的加密效力。
修订了一个安全补丁:
MS15-041| .NET Framework 中的漏洞可能允许信息泄漏 (3048010)
微软修订该安全补丁已解决用户在对.NET Framework 4.5/4.5.1/4.5.2 安装补丁KB3037580时所存在的问题。我们建议用户安装修订后的补丁KB3037580。
下表概述了本月的安全公告(按严重性排序)。
公告 ID |
公告标题和执行摘要 |
最高严重等级 |
重新启动要求 |
受影响的软件 |
Internet Explorer 的累积性安全更新 (3049563) |
严重 |
需要重启 |
Microsoft Windows、 |
|
Microsoft 字体驱动 |