正文内容 评论(0

微软发布本月16个安全补丁 修复34个漏洞
2011-06-15 08:28:35  出处:快科技 作者:萧萧 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接
微软刚刚发布了6月份的安全补丁,其中修复了一个近日曝出的影响所有IE浏览器的漏洞。攻击者利用该漏洞可获取IE中的cookie信息,包括登录邮箱、微博、论坛等各类账户密码,从而导致个人信息泄露。

本月微软共发布16个安全补丁,9个为最高级别的严重等级,7个为重要等级。本次共修复了34个安全漏洞,涉及Windows、Office(Excel和InfoPath)、IE、.NET、SQL、Visual Studio、Silverlight 和 Forefront等产品。

微软今天发布的补丁数量仅次于4月份,是今年第二多的月份。微软4月份的安全更新发布了17个补丁,修复了64个安全漏洞。

微软发布本月16个安全补丁 修复34个漏洞

1、微软MHTML信息泄露漏洞

安全公告:MS11-037;

知识库编号:KB2544893;

级别:重要

描述:此安全更新可解决Microsoft Windows的MHTML协议处理程序中一个公开披露的漏洞。如果用户打开攻击者网站中的特制URL,则该漏洞可能允许信息泄露。攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时通信IM消息中的链接。

影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

2、微软OLE自动化远程代码执行漏洞

安全公告:MS11-038;

知识库编号:KB2476490;

级别:严重

描述:此安全更新解决Windows对象链接与嵌入(OLE)自动化中一个秘密报告的漏洞。如果用户访问包含特制Windows图元文件(WMF)图像的网站,则该漏洞可能允许远程执行代码。

影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

3、微软.NET Framework和Silverlight远程代码执行漏洞

安全公告:MS11-039;

知识库编号:KB2514842;

级别:严重

描述:此安全更新解决微软.NET Framework和Silverlight中一个秘密报告的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)或Silverlight应用程序的Web浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。

影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

4、微软Threat Management Gateway防火墙客户端远程代码执行漏洞

安全公告:MS11-040;

知识库编号:KB2520426;

级别:严重

描述:此安全更新可解决微软 Forefront Threat Management Gateway (TMG) 2010客户端(以前称为Forefront Threat Management防火墙客户端)中一个秘密报告的漏洞。如果攻击者利用客户端计算机在使用TMG防火墙客户端的系统上发出特定请求,则该漏洞可能允许远程执行代码。

影响软件:Microsoft Forefront Threat Management Gateway 2010客户端

5、微软Windows内核模式驱动程序远程代码执行漏洞

安全公告:MS11-041;

知识库编号:KB2525694;

级别:严重

描述:此安全更新解决了微软Windows中一个秘密报告的漏洞。如果用户访问包含特制OpenType字体(OTF)的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许远程执行代码。

影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

6、微软分布式文件系统远程代码执行漏洞

安全公告:MS11-042;

知识库编号:KB2535512;

级别:严重

描述:此安全更新可解决微软分布式文件系统(DFS)中两个秘密报告的漏洞。当攻击者将特制的DFS响应发送到客户端发起的DFS请求时,其中较严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。

影响软件:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

7、微软SMB客户端远程代码执行漏洞

安全公告:MS11-043;

知识库编号:KB2536276;

级别:严重

描述:此安全更新解决了Windows中一个秘密报告的漏洞。如果攻击者将特制的SMB响应发送到客户端发起的SMB请求,此漏洞可能允许远程执行代码。

影响操作系统:Windows XP/Vista/Win7/Server 2003/Server 2008/Server 2008 R2

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...