`
runfeel
  • 浏览: 935894 次
文章分类
社区版块
存档分类
最新评论

20130710,微软7月10日发布7个安全补丁

 
阅读更多

大家好,我们是微软大中华区安全支持团队。

微软于北京时间7月10日清晨发布7个安全补丁,其中6个为最高级别严重等级,1个为重要等级,共修复Microsoft Windows、Internet Explorer、.NET Framework, Silverlight、GDI+ 和 Windows Defender 中的34个安全漏洞。请特别优先部署严重等级补丁MS13-053MS13-055

MS13-053 | Windows 内核模式驱动程序中的漏洞可能允许远程执行代码 (2761226)

此安全更新解决 Microsoft Windows 中两个公开披露的漏洞和六个秘密报告的漏洞。如果用户查看包含特制 TrueType 字体的共享内容,则最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。我们仅仅发下少量漏洞CVE-2013-3660 被利用于实现特权提升。

MS13-055 | Internet Explorer 累积性安全更新 (2846071)

此安全更新可解决 Internet Explorer 中的 17 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。该更新对于所有版本的 Internet Explorer 和所有受支持的 Windows 严重等级均为严重。这些漏洞为秘密报告,尚未发现任何的攻击和受影响的用户。

微软同时还发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2857645)。此更新解决了 Adobe 安全公告 APSB13-17中所描述的漏洞。有关此更新的详细信息(包括下载链接),请参阅 Microsoft 知识库文章 2857645。注意 此 Windows RT 更新仅在 Windows Update 上提供。Windows 8.1 Preview 和 Windows 8.1 RT Preview 版本中的 Internet Explorer 11 Preview 的 2857645 更新,可在 Windows Update 上获得。

下表概述了本月的安全公告(按严重等级和公告 ID 排序):

公告 ID

公告标题和摘要

最高严重等级和漏洞影响

重新启动要求

受影响的软件

MS13-052

.NET Framework Silverlight 中的漏洞可能允许远程执行代码 (2861561)
此安全更新可解决 Microsoft .NET Framework Microsoft Silverlight 中五个秘密报告的漏洞和两个公开披露的漏洞。如果受信任的应用程序使用特定代码模式,则这些漏洞中最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重
远程执行代码

可能要求重新启动

Microsoft Windows
Microsoft .NET Framework

Microsoft Silverlight

MS13-053

Windows 内核模式驱动程序中的漏洞可能允许远程执行代码 (2761226)
此安全更新解决 Microsoft Windows 中两个公开披露的漏洞和六个秘密报告的漏洞。如果用户查看包含特制 TrueType 字体的共享内容,则最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。

严重
远程执行代码

需要重启动

Microsoft Windows

MS13-054

GDI+ 中的漏洞可能允许远程执行代码 (2848295)
此安全更新可解决 Microsoft WindowsMicrosoft OfficeMicrosoft Lync Microsoft Visual Studio 中一个秘密报告的漏洞。如果用户查看包含特制 TrueType 字体的共享内容,则该漏洞可能允许远程执行代码。

严重
远程执行代码

可能要求重新启动

Microsoft Windows
Microsoft Office

Microsoft Visual Studio

Microsoft Lync

MS13-055

Internet Explorer 累积性安全更新 (2846071)
此安全更新可解决 Internet Explorer 中的 17 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重
远程执行代码

需要重启动

Microsoft Windows
Internet Explorer

MS13-056

Microsoft DirectShow 中的漏洞可能允许远程执行代码 (2845187)
此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开特制的图像文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重
远程执行代码

可能要求重新启动

Microsoft Windows

MS13-057

Windows Media Format Runtime 中的漏洞可能允许远程执行代码 (2847883)
此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开特制的媒体文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

严重
远程执行代码

可能要求重新启动

Microsoft Windows

MS13-058

Windows Defender 中的漏洞可能允许特权提升 (2847927)
此安全更新可解决适用于 Windows 7 Windows Defender Windows Server 2008 R2 上安装的 Windows Defender 中一个秘密报告的漏洞。由于 Windows Defender 所使用的路径名称,该漏洞可能允许特权提升。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。攻击者必须拥有有效的登录凭据才能利用此漏洞。匿名用户无法利用此漏洞。

重要
特权提升

无需重新启动

Microsoft 安全软件

<article id="bulletin"><p>详细信息请参考2013年7月安全公告摘要:</p> <p><u><a href="http://technet.microsoft.com/zh-CN/security/bulletin/ms13-jul">http://technet.microsoft.com/zh-CN/security/bulletin/ms13-jul</a> </u></p> <p>微软安全响应中心博客文章(英文):</p> <p><a href="http://blogs.technet.com/b/msrc/archive/2013/07/09/a-new-policy-for-store-apps-and-the-july-2013-security-updates.aspx">http://blogs.technet.com/b/msrc/archive/2013/07/09/a-new-policy-for-store-apps-and-the-july-2013-security-updates.aspx</a></p> <p><strong>微软大中华区安全支持团队</strong></p></article>
分享到:
评论

相关推荐

    Win7 KB4474419补丁

    Windows 7 KB4474419是一个重要的安全更新补丁,由微软公司发布,旨在增强Windows 7操作系统的安全性和稳定性。该补丁在2019年1月8日发布,是Windows 7操作系统生命周期内的常规更新之一,尤其对于那些仍然使用该...

    打印机共享0x00000709错误修复2021年10月补丁修复win7-32打印问题

    目前测试中发现,如果是Win7-64与Win7-32安装了9月14 日之后的ESU收费补丁,同样会受到影响。 此问题是由于微软更新的补丁中的安全机制导致。和9月份出现的打印机共享0x0000011b错误原因基本一样。

    Win7 远程桌面多用户补丁

    然而,此特定的补丁设计得更为稳定,即使在2017年10月8日之前的所有Windows 7更新之后,它依然可以正常工作,避免了远程桌面连接的崩溃或不稳定现象。 标签“远程桌面”强调了主题的核心技术领域,远程桌面服务是...

    win7 更新补丁包,更新至21.12.15

    "win7 更新补丁包,更新至21.12.15"就是这样一个关键的更新工具,它包含了自Windows 7发布以来直至2021年12月15日期间的全部安全性和功能性修复。 补丁包的主要目标是解决系统漏洞,防止恶意软件和病毒的侵入。...

    【原创】【2020年方案】Windows 7 sp1与Windows 2008 R2更新补丁完整最终版.pdf

    值得注意的是,Windows 7 SP1和Windows Server 2008 R2在2020年1月14日已经结束了主流支持,这意味着微软不再提供免费的技术支持、安全更新或修复。不过,对于那些购买了扩展安全更新(Extended Security Updates,...

    IE7微软官方安装版

    7. **安全性和更新** - 使用过时的软件如IE7可能使系统面临安全威胁,因为微软已停止为其发布安全补丁。用户应考虑升级到更现代的浏览器以获得更好的安全保护。 8. **历史意义** - IE7反映了互联网发展的一个阶段,...

    微软承诺Win 10将不会收取年费.docx

    根据Gabriel Aul的声明,在2021年7月29日至2022年7月29日期间,Windows 7和Windows 8.1的老用户可以免费升级到Windows 10。这一政策旨在鼓励更多用户尽快采用最新的操作系统,并享受其带来的新功能和安全增强。 ###...

    Win7系统图标全打包.rar

    2009年10月22日微软于美国正式发布Windows 7 Windows 7 同时也发布了服务器版本 Windows Server 2008 R2 2011年2月23日凌晨 微软面向大众用户正式发布了Windows 7升级补丁 Windows 7 SP1 (Build7601 17514 101119 ...

    Windows 10不会收取年费 微软负责人Gabriel Aul承诺.docx

    - **免费升级时间窗口**:自 2021 年 7 月 29 日起至 2021 年 7 月 29 日止,Windows 7 和 Windows 8.1 用户可以在此期间内免费升级到 Windows 10。 - **升级后状态**:一旦用户通过免费升级方式安装了 Windows 10,...

    微软客户Windows7用户端电脑升级计画与建议.zip

    然而,随着时间的推移,技术和安全需求的不断提升,微软已于2020年1月14日终止了对Windows 7的主流支持,这意味着不再提供安全更新和技术支持。因此,对于仍然使用Windows 7的微软客户来说,升级电脑操作系统变得尤...

    UpdatePack7R2 v22.2.10.txt打包整理.zip

    v22.2.10是UpdatePack7R2的特定版本号,表示该版本发布于2022年2月10日。这个版本可能包括了截至那个日期的所有最新更新,确保用户能够获得最新的安全修复和功能增强。 在"赚钱项目"这个文件名中,可能包含的是利用...

    微软再次提醒Win7、Win8.1用户:2021年1月后只为IE11提供更新.docx

    微软在2021年1月12日之后的重大政策变更对Windows 7和Windows 8.1用户具有深远影响,因为从这个日期开始,微软将仅对Internet Explorer 11(IE11)提供安全更新和技术支持。这一决策旨在推动用户向更现代、更安全的...

    高手支招解决新补丁引发Windows 7黑屏问题.docx

    提到的“Black Screen Fix”工具是一个专为解决特定问题设计的程序,它针对的是在2011年11月10日微软发布的Windows更新后出现的黑屏故障。这个工具可能无法解决所有类型的黑屏问题,而是专注于解决由那个特定更新...

    普通用户对微软停止对XP服务的几点误解.docx

    尽管微软宣布从2014年4月8日起停止对Windows XP的技术支持,但它仍然承诺将防恶意软件签名及引擎的升级服务延续至2021年7月14日。虽然这种服务可以在一定程度上缓解XP的安全问题,但由于不再提供漏洞补丁,其对提升...

    微软运行库合集.zip

    "微软常用运行库合集_2019.07.20_X64.exe" 是一个针对64位系统的更新合集,日期为2019年7月20日。这个集合通常包括以下关键组件: 1. **Microsoft Visual C++ Redistributable**:这是微软开发的C++编译器生成的...

    kb4528069.zip

    微软直至2020年1月14日才结束了对Windows 7的主流支持,之后只提供安全更新直到2023年1月10日。因此,用户应该确保至少安装了所有官方推荐的安全更新,以保持系统的安全和稳定。 为了保持最佳的系统状态,用户应...

    Windows 8.1 2021 Update RTM分支升级补丁.docx

    这些补丁的发布日期均为2021年6月2日,表明微软在这一时间点已经完成了对这些更新的打包和验证。用户可以通过在Windows 8.1正式版上安装这些补丁来获取Windows 8.1 2021 Update的最新功能和改进。 Windows 8.1 2021...

    深层防御系列之九:安全管理和控制 深层防御系列之九:安全管理和控制

    3. "msft121806vxpm.wmv":这看起来是一个微软出品的视频文件,可能是本次课程的实际录像,日期可能为2012年12月18日,内容可能涉及具体的安全管理与控制策略的讲解和示例。 在深入防御的安全管理与控制中,以下是...

    Windows7升级IE11更新包和安装包.zip

    描述中的“2021-10-08亲测可用”意味着这些升级包在2021年10月8日时已经被验证过,可以成功地在Windows 7系统上运行并完成IE11的升级过程。这为用户提供了信心,表明这些文件是有效的,并且在较新的日期内依然适用。...

Global site tag (gtag.js) - Google Analytics