微软10月10日发布7个office安全补丁-kb88凯时官网登录

时间:2020-02-21
阅读:
免费资源网,https://freexyz.cn/

微软于北京时间10月10日发布7个安全补丁,其中1个为最高级别严重等级,其余6个为重要等级,共修复 microsoft windows, sql server 和office组件(包括sharepoint, lync, microsoft works, infopath)中的20个安全漏洞。请特别优先部署严重等级补丁ms12-064。ms12-064解决 microsoft office 中两个秘密报告的漏洞。如果用户打开或预览特制的 rtf 文件,较严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。其他补丁中需要特别注意的是ms12-067,此安全更新解决了首次在microsoft 安全通报 2737111 中描述的漏洞。

微软于同一天重新发布了microsoft 安全通报 (2661254)和microsoft 安全通报 (2749655)。

microsoft 安全通报 (2661254)宣布microsoft 提供一个 windows 更新,它可限制 rsa 密钥位长度少于 1024 位的证书的使用。这些证书中使用的私钥可被推导出来,可能允许攻击者复制证书,并欺骗性地使用它们哄骗内容、执行网页仿冒攻击或执行中间人攻击。该更新可从下载中心及 microsoft windows 的所有受支持的版本 microsoft update 目录下载。

microsoft 安全通报 (2749655)说明了影响签署的 microsoft 二进制的兼容性问题。涉及由 microsoft 生成的而没有正确时间戳属性的特定数字证书,这些数字证书随后用于签署一些 microsoft 核心组件和软件二进制,这可能导致受影响的二进制和 microsoft windows 之间出现兼容性问题。这不是一个安全问题,但是此问题可能会对正确安装和卸载受影响的 microsoft 组件和安全更新的能力产生负面影响。为预先采取措施来帮助客户,microsoft 面向 microsoft windows 的受支持版本提供了一个非安全更新。此更新帮助确保 microsoft windows 与受影响的软件二进制兼容。

下表概述了本月的安全公告:

免费资源网,https://freexyz.cn/
返回顶部
顶部
网站地图