- ·上一篇文章:联想推出新款360翻转笔记本Yoga 11S
- ·下一篇文章:ORICO推出四个USB 3.0接口高速集线器W6PH4
微软推送5月份10个安全补丁:2个IE严重补丁
4、.NET Framework 中的漏洞可能允许欺骗 (2836440)
安全公告 MS13-040
级别:重要
摘要:此安全更新可解决 .NET Framework 中的一个秘密报告的漏洞和一个公开披露的漏洞 。如果 .NET 应用程序收到特制 XML 文件,则最严重的漏洞可能允许欺骗。成功利用这些漏洞的攻击者可能会修改 XML 文件的内容,而不会使文件的签名无效,如果他们成为经身份验证的用户,则可以获得对终结点功能的访问权限。
影响软件:对于 Microsoft Windows 所有受影响版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”。
5、DjVuLibre 中的漏洞可能允许远程执行代码 (2834695)
安全公告 MS13-041
级别:重要
摘要:此安全更新可解决 Microsoft Lync 中一个秘密报告的漏洞。如果攻击者在 Lync 或 Communicator 中演示时共享特制内容(例如文件或程序),然后诱使用户接受邀请以查看或共享可演示的内容,则该漏洞可能允许远程执行代码。在所有情况下,攻击者无法强迫用户查看或共享由攻击者控制的文件或程序。相反,攻击者必须说服用户执行操作,方法通常是让用户接受 Lync 或 Communicator 中的邀请以查看或共享可演示的内容。
影响软件:对于Microsoft Communicator 2007 R2、Microsoft Lync 2010、Microsoft Lync 2010 Attendee 和 Microsoft Lync Server 2013 的受支持版本,此安全更新的等级为“重要”。
6、Microsoft Publisher 中的漏洞可能允许远程执行代码 (2830397)
安全公告 MS13-042
级别:重要
摘要:此安全更新可解决 Microsoft Office 中 11 个秘密报告的漏洞。如果用户使用受影响的 Microsoft Publisher 版本打开特制的 Publisher 文件,则这两个漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于Microsoft Publisher 2003、Microsoft Publisher 2007 和 Microsoft Publisher 2010 的受支持版本,此安全更新的等级为“重要”。
相关资讯
- › 谷歌发布5月份Android安全补丁:修复30处漏洞
- › Windows 7/8.1迎来最新安全补丁:但是装完会断网
- › 微软推送Win7/8.1更新补丁:加强用户数据收集
- › 微软发布Windows 10系统幽灵漏洞变体4安全补丁
- › 微软推送Win7/8.1/10最新系统补丁 修复Intel两大漏洞
- › 微软推送Windows 10 Build 17115更新:修复重启死循环
- › 全国信息安全组织发布CPU熔断和幽灵漏洞防范指引:附
- › 微软推送Windows 10周年更新KB4051033累积更新
- › 微软推送Windows 10年度更新Build 14393.1670正式版
- › 良心啊!微软再发Windows XP/Server 2003安全补丁KB
其他资讯
- › 虚拟光驱工具DAEMON Tools Lite 4.40.2
- › 迅雷(Thunder)7.2.7.3500上线
- › 普通纸写字可传送到电脑和智能手机“数字笔Apen A3”
- › 加入E71/E66支持 诺基亚Ovi免费导航
- › iOS版微信v6.3.24更新:自定义表情可移到最前
- › 三星Android 4.0平板GALAXY Tab 2亮相中国
- › QQ2011正式版(Q+)更新至5142版
- › iOS版Gmail 2.0上架App Store:支持多账户
- › 腾讯QQ2013 Beta 3迎来新版:版本号Build 6565
- › Intel发布第九代酷睿博锐处理器:最高8核心16线程