20150716,微软7月15日发布14个安全补丁

大家好,我们是微软大中华区安全支持团队。

微软于北京时间2015715日发布了14个新的安全公告,其中4个为严重等级,10个为重要等级,修复了Microsoft WindowsMicrosoft OfficeInternet ExplorerSQL Server 中的漏洞。其中MS15-065中所修复的漏洞CVE-2015-2425CVE-2015-2425CVE-2015-2398已公开披露,同时微软已经发现针对CVE-2015-2425的漏洞利用。MS15-077中的漏洞CVE-2015-2387已公开披露,微软也已经发现利用该漏洞的攻击。

与此同时,新发布了两个安全公告:

安全公告 3057154 | 强化使用 DES 加密的更新

该更新可以加强帐户使用的数据加密标准 (DES) 加密密钥。从 Windows 7 和 Windows Server 2008 R2 起,在默认情况下 Microsoft 禁用 DES。但是,对于出于应用程序兼容性考虑仍启用 DES 的环境,该更新可以增强用户保护。默认情况下,该更新对内置帐户krbtgt 帐户、信任帐户、机器帐户和机器帐户\用户帐户禁用 DES。

安全公告 3074162 | Microsoft 恶意软件删除工具中的漏洞可能允许特权提升

此安全公告是为了通知客户 Microsoft 恶意软件删除工具 (MSRT) 的一项更新解决了报告给 Microsoft 的一个安全漏洞。此漏洞在攻击者登录目标系统并在本地目录放置经特殊设计的动态链接库 (.dll) 文件时允许特权提升。成功利用此漏洞的经身份验证的攻击者能够在目标系统上提升其特权。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户

下表概述了本月的安全公告(按严重性排序)。

公告 ID

公告标题和执行摘要

最高严重等级
和漏洞影响

重新启动要求和已知问题

受影响的软件

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值