|
微軟瀏覽器邊緣的第一關(guān)鍵補(bǔ)丁 灰鴿子下載,遠(yuǎn)程控制軟件
標(biāo)志著微軟標(biāo)志在一個建筑公司在微軟的校園,洗。信貸:布萊爾漢利弗蘭克
2.jpg (15.27 KB, 下載次數(shù): 618)
下載附件
2015-9-9 11:01 上傳
微軟的優(yōu)勢得到4周二首次安全修復(fù)補(bǔ)丁,而哥哥ie有17所示
發(fā)布一個月前,微軟的新邊緣瀏覽器已經(jīng)拿到了第一套關(guān)鍵的安全補(bǔ)丁。
作為月度輪安全修復(fù)程序的一部分,俗稱星期二補(bǔ)丁,微軟發(fā)布了一個關(guān)鍵的公告,MS15-05,四個補(bǔ)丁覆蓋漏洞在瀏覽器窗口10-only邊緣。
本月總體,微軟發(fā)布了12公告覆蓋56個漏洞。五個公告視為至關(guān)重要,這意味著他們應(yīng)該盡快解決。
除了邊緣,本月的補(bǔ)丁覆蓋問題在Internet Explorer中,窗戶,辦公室,,。凈框架,hyper - v虛擬機(jī),Active Directory,Skype的業(yè)務(wù)。
微軟建立邊緣的下一代瀏覽器窗口,一個旨在取代Internet Explorer。
本月所有邊緣漏洞微軟披露也發(fā)現(xiàn)在Internet Explorer中,由ms15 - 094,指出有作用,Qualys的IT安全公司的首席技術(shù)官。
“有人攻擊你,你是否有Internet Explorer或邊緣,使用一個專門制作的網(wǎng)頁,”作用。
重復(fù)顯示的代碼重疊邊緣和IE,表明工程團(tuán)隊發(fā)展邊緣至少代碼庫的一部分用于即有作用。
但事實上,邊緣有更少的漏洞比即本月17日,顯示,微軟的工程工作在建設(shè)一個更安全的瀏覽器似乎奏效,有作用。
它還表明,難寫的軟件錯誤和免疫攻擊者,他說。
因為Windows 10尚未被廣泛安裝在企業(yè),審查公告邊緣可能不是首要任務(wù)管理員的任務(wù)列表。
相反,公告,他們應(yīng)該看一看首先是ms15 - 097和ms15 - 099年,描述了一些關(guān)鍵的漏洞發(fā)現(xiàn)在Office 2007和2007年,Qualys主任阿莫勒建議Sarwate工程。
“已經(jīng)有攻擊在野外”,利用這些漏洞,Sarwate說。許多遠(yuǎn)程代碼執(zhí)行漏洞,這意味著用戶只需要打開一個惡意構(gòu)造的Excel或Word文檔和代碼在用戶不知情的情況下可以執(zhí)行的行動。
這些商店運行Microsoft Exchange和Active Directory也應(yīng)該仔細(xì)看看ms15 - 096和ms15 - 103,分別覆蓋Active Directory和Microsoft Exchange。
交換漏洞可能允許惡意攻擊者進(jìn)入用戶的文件通過Outlook Web Access(OWA)客戶端。
Active Directory缺陷使軟件更容易受到拒絕服務(wù)(DoS)攻擊。
活動目錄通常是一個企業(yè)的關(guān)鍵應(yīng)用程序。跟蹤所有的用戶帳戶,它不是通常接觸到互聯(lián)網(wǎng)。但是管理員仍然應(yīng)該保持勤勤懇懇把它修補(bǔ)。
“如果有人破壞到你的網(wǎng)絡(luò),活動目錄可能會試圖攻擊的第一件事,”Sarwate說。
今年到目前為止,微軟已經(jīng)發(fā)布了105年公告,Qualys估計這一數(shù)字在今年年底達(dá)到145。這是過去。2014年,微軟發(fā)布了106年公告100年和100年。(這些問題,微軟發(fā)現(xiàn)內(nèi)部通常不公開,而是與常規(guī)補(bǔ)丁更新之前攻擊者了解他們。)
“我不認(rèn)為軟件變得更脆弱,”作用。而越來越多的漏洞源于更多的第三方人員和攻擊者發(fā)現(xiàn)問題,再加上越來越多的不同的產(chǎn)品,產(chǎn)品運行版本和平臺。
“這是一個很好的指標(biāo)安全變得至關(guān)重要,”作用灰鴿子使用教程。 |
|