- ·上一篇文章:联想推出新款360翻转笔记本Yoga 11S
- ·下一篇文章:ORICO推出四个USB 3.0接口高速集线器W6PH4
微软推送5月份10个安全补丁:2个IE严重补丁
7、Microsoft Word 中的漏洞可能允许远程执行代码 (2830399)
安全公告 MS13-043
级别:重要
摘要:此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制文件或在受影响的 Microsoft Office 软件版本中预览特制的电子邮件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于Microsoft Word 2003 和 Microsoft Word Viewer 的所有受支持版本,此安全更新等级为“重要”。
8、Microsoft Visio 中的漏洞可能允许信息泄露 (2834692)
安全公告 MS13-044
级别:重要
摘要:此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Visio 文件,则该漏洞可能允许信息泄露。请注意,虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但此漏洞可用于产生信息,这些信息可用于试图进一步危及受影响系统的安全。
影响软件:对于Microsoft Visio 2003、Microsoft Visio 2007 和 Microsoft Visio 2010 的所有受支持版本,此安全更新的等级为“重要”。
9、Windows 软件包中的漏洞可能导致信息泄露 (2813707)
安全公告 MS13-045
级别:重要
摘要:此安全更新可解决 Windows 软件包中一个秘密报告的漏洞。如果用户使用特制 URL 打开 Windows Writer,则该漏洞可能允许信息泄露。成功利用此漏洞的攻击者可能会替代 Windows Writer 代理设置并覆盖目标系统上用户可以访问的文件。在基于 Web 的攻击情形中,网站可能包含用于利用此漏洞的特制链接。攻击者必须说服用户访问该网站,并打开特制链接。
影响软件:对于安装在 Microsoft Windows 的所有受支持版本上的 Windows Writer,此安全更新的等级为“重要”。
相关资讯
- › 谷歌发布5月份Android安全补丁:修复30处漏洞
- › Windows 7/8.1迎来最新安全补丁:但是装完会断网
- › 微软推送Win7/8.1更新补丁:加强用户数据收集
- › 微软发布Windows 10系统幽灵漏洞变体4安全补丁
- › 微软推送Win7/8.1/10最新系统补丁 修复Intel两大漏洞
- › 微软推送Windows 10 Build 17115更新:修复重启死循环
- › 全国信息安全组织发布CPU熔断和幽灵漏洞防范指引:附
- › 微软推送Windows 10周年更新KB4051033累积更新
- › 微软推送Windows 10年度更新Build 14393.1670正式版
- › 良心啊!微软再发Windows XP/Server 2003安全补丁KB