科学数据库门户
您当前的位置是:
 | 
搜索   在 
 首页
新闻中心
漏洞数据
服务公告
服务案例
使用指南
关于本库
T-DB
 
安全公告
微软发布2014年3月安全公告
发布日期:3/17/2014 12:00:00 AM
文章来源:nipc
 

微软公司发布的5项安全更新,共修复23个漏洞,2个安全公告等级为“严重”,其余为“重要”。4项安全公告针对Microsoft_Windows的漏洞,涉及22个CVE编号漏洞,1项安全公告针对Internet_Explorer的漏洞,涉及18个CVE编号漏洞,1项安全公告针对Microsoft_Silverlight的漏洞,涉及1个CVE编号漏洞,此次微软安全公告包括了缓冲区溢出、任意代码执行等漏洞。此次微软发布的安全更新中为严重等级的公告如下,
    [*]MS14-012 Internet Explorer 的累积性安全更新 (2925418)此安全更新可解决 Internet Explorer 中 1 个公开披露的漏洞和 17 个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
    [*]MS14-015 Windows 内核模式驱动程序中的漏洞可能允许特权提升 (2930275)此安全更新解决 Microsoft Windows 中一个公开披露和一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,较严重的漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。

点击次数:717
修改日期:3/17/2014 12:00:00 AM
 
友情链接