【安全漏洞预警公告】-2015年4月微软漏洞公告

2015-04-18 3,621 0

Dear all~ Al-%j- j@-
微软于2015年4月14日发布安全公告,此次有四个严重补丁: 'zD;:wT
MS15-032(严重),Internet Explorer 的累积性安全更新 (3038314) .of:#~
MS15-033(严重),Microsoft Office 中的漏洞可能允许远程代码执行 (3048019) Vl QwVe
MS15-034(严重),HTTP.sys 中的漏洞可能允许远程执行代码 (3042553) `sp'Cl!
MS15-035(严重),Microsoft Graphics 组件中的漏洞可能允许远程执行代码 (3046306) *"9)a6T t+
详情如下,请大家关注~ Xy(SzJ %
(Q p] 0
77bZ
一、安全漏洞预警公告(MS15-032) 7.1E mJ
1、漏洞发布日期 v %PWr5]
2015年4月14日 1 0Tg > H
2、已确认被成功利用的软件及系统 #+DmH
Internet Explorer 6/7/8/9/10/11 kBQenMm
3、漏洞描述 +\(ay"+ d
此安全更新可解决 Internet Explorer 中的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。 与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。 ~9ls~$+*
4、漏洞检测方法 :$Di.|l@7
~9>[U%D
5、建议修补方案 y2ws*IZ"
微软已经发布补丁MS15-032,补丁地址: oB}G^t
https://technet.microsoft.com/zh-CN/library/security/ms15-032.aspx Hn]n]wsLy
r+.4|u
二、安全漏洞预警公告(MS15-033) Dqcu$ V]
1、漏洞发布日期 v]Q_
2015年4月14日 D"XQ!1B%
2、已确认被成功利用的软件及系统 #WmAkzvq
Microsoft Office 软件:Microsoft Office 2007/2010/2013、Office 2013 RT、Office for Mac、其他Office软件;  rOf
Microsoft Office Services 和 Web Apps:Microsoft SharePoint Server 2010/2013、Microsoft Office Web Apps 2010/2013。 YH+\rb_
3、漏洞描述 ydFhw}1>
此安全更新可修复 Microsoft Office 中的漏洞。 最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。 成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。 与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。 .AI'L|FQ%c
4、漏洞检测方法 'pls]I]
NF.6(PG|
5、建议修补方案 5z mHb
微软已经发布补丁MS15-033,补丁地址: !U~#H_
https://technet.microsoft.com/zh-CN/library/security/ms15-033.aspx ' oeg [
adPU)k_j:
三、安全漏洞预警公告(MS15-034) nZ+5@( *
1、漏洞发布日期 kITmo"$K
2015年4月14日 7tO$'q*h
2、已确认被成功利用的软件及系统 csA.3|rv
Windows Server 2008 R2 SP1(64位)/2012/2012 R2 W%ZU& YBc
Windows 7/8/8.1 dC|#l?P
服务器核心安装 fU7:3"|s8
3、漏洞描述 w*kFtNBfU
此安全更新可修复 Microsoft Windows 中的漏洞。 如果攻击者向受影响的 Windows 系统发送经特殊设计的 HTTP 请求,此漏洞可能允许远程执行代码。f]65iE?x
4、漏洞检测方法 BU{ V,|10a
.-6s`C2 Y}
5、建议修补方案 =QO[zke:
微软已经发布补丁MS15-034,补丁地址: L"<Eov6
https://technet.microsoft.com/zh-CN/library/security/ms15-034.aspx BQ)43Rr>
4J|t}
vszAr( t
注意此漏洞,修复后需要重启服务器。请慎重操作 ;9\0x
!0+Ex F
四、安全漏洞预警公告(MS15-035) T>o# *{q n
1、漏洞发布日期 qfe%\krN{i
2015年4月14日 w:@M|O4`
2、已确认被成功利用的软件及系统 UimZ/\r
Windows Server 2003/2008/2008 R2 =9MH
Windows Vista/7 (pNng"/
服务器核心安装 =W^L8!BE'
3、漏洞描述 )yAPYC
此安全更新可修复 Microsoft Windows 中的漏洞。 如果攻击者成功诱使用户浏览经特殊设计的网站、打开经特殊设计的文件或浏览包含经特殊设计的增强型图元文件 (EMF) 图像文件的工作目录,则漏洞可能会允许远程执行代码。 但是在所有情况下,攻击者无法强迫用户执行此类操作;攻击者必须说服用户执行此类操作,通常方式为通过电子邮件或 Instant Messenger 消息进行诱骗。 I+Cmj]M s0
4、漏洞检测方法 @(?d0xCg
2b` M(QL
5、建议修补方案 ]}c=U@D,9
微软已经发布补丁MS15-035,补丁地址: OyZ>R~c'B
https://technet.microsoft.com/zh-CN/library/security/ms15-035.aspx /YR $#&N2
->{WO+6(
IsL/p3|
注:其余7个“重要”级别补丁: >p:fWQ6
MS15-036(重要)Microsoft SharePoint Server 中的漏洞可能允许特权提升 (3052044) d7gSkna`5c
MS15-037(重要)Windows 任务计划程序中的漏洞可能允许特权提升 (3046269) = F<`-6
MS15-038(重要)Microsoft Windows 中的漏洞可能允许特权提升 (3049576) |{"7/~*[
MS15-039(重要)XML Core Services 中的漏洞可能允许绕过安全功能 (3046482) )$g /PQ
MS15-040(重要)Active Directory 联合身份验证服务中的漏洞可能允许信息泄漏 (3045711) pU/.|Sh
MS15-041(重要).NET Framework 中的漏洞可能允许信息泄漏 (3048010) E/ )+hK&
MS15-042(重要)Windows Hyper-V 中的漏洞可能允许拒绝服务 (3047234) :UciFIa 

2015041801

相关文章

勒索软件:网络安全的隐形杀手,你了解多少?
不管黑客用了多少跳板,最终网络运营商是否可以找出真实IP?
网络钓鱼攻击防御指南
八大生产故障 排查思路(通用版)
网络安全专家最爱用的 9 大工具
端口扫描工具合集

发布评论