你们都但愿在今年七月的升级周期“无聊”的星期二补丁。“只有”11的升级,六评为关键和剩余的补丁评级为“重要”,这个月也提供在过去的几个月里看到了非常大的释放一些救济。
然而,虽然没有“零天”的漏洞报告,从微软到目前为止,有升级的形式紧急“打补丁”Ms16-093,包装从Adobe处理了52个问题在Adobe Flash player的一个巨大的升级。此外,你们都需要部署Ms16-087通过在win后台打印子系统攻击由于较简单利用的驱动的优先级。
shavlik公司出版了一本伟大的图片,这个月的补丁可以发现在这里。下个月你们将看到win 7周年升级发布(预计8月2日),它和一些win 7的特定的升级。
ms16-084关键
第一次升级为七月的补丁星期二是关键Ms16-084它试图文决在微软internet Explorer 15漏洞(iE)内存损坏和关于办法和VBscript解决问题。此升级,并在之后的两个,基本上处理了类似的问题。似乎没有任何零日iE漏洞本星期二补丁发布周期,所以这个升级你的标准补丁部署工作。
ms16-085关键
ms16-085是缘升级搭配iE升级Ms16-084,试图文决13个秘密报告的漏洞,大多数涉及内存损坏问题和Jscript和VBscript的安全漏洞。这个升级你的标准桌面部署的努力。
ms16-086关键
第三关键升级此补丁星期二发布周期Ms16-086处理一个秘密报告的漏洞在win的核心组件:Jscript和VBscript。此升级仅适用于win Vista和win server 2008,所以您不或许将它部署为您已经处理了一些关键的漏洞在这两个古老的脚本语言,本月的补丁,iE和微软的边缘。这个升级你的标准桌面部署的努力。
ms16-087关键
Ms16-087是的一个关键升级win打印后台解决程序子系统。如果您曾经有过的问题打印在win系统在过去的十年中,一个主要的补救措施是“停止然后重新启动“打印后台解决程序服务,这比重新启动更快。
这个月的补丁地址中间人攻击,或许允许远程攻击者完全控制目标系统,以时间为打印机驱动程序的加载恶意代码。这是因为微软轻易安装安全控件(uAC)这样既管理员级别的访问权限或数字签名的驱动程序需要加载打印机驱动程序和关于软件(ExE和dLL)。如果你的打印机连接到网络,也可以是安全的”浇水洞“组攻击。这是从微软更新“补丁”。
ms16-088关键
Ms16-088这个月的升级微软办公室。这个补丁处理七个秘密报告的内存破坏漏洞,如果得不到处理,或许导致远程代码执行的处境。在这一集的主要元凶的漏洞涉及微软怎么解决RTF格式文档文件。微软提供了一个阻塞处加载这些RTF文件的缓解办法。
我建议更强的药:备份和转换所有您的遗产的RTF文件格式。请注意,此升级将影响所有的微软服务器(运行web应用程序和sharepoint),所以您将需要管理桌面和服务器的补丁部署工作。
ms16-093关键
Ms16-093是微软的包装,巨大的安全补丁apsb16 25从Adobe处理52安全问题在Adobe Flash player或许导致攻击者完全控制系统的损害。有几个因素的减轻,可以降低风险,所有的win服务器将运行Flash内容(任何Activex控件)在限制模式和win 8及以后的系统只会加载Flash内容(已批准列入白名单)使用微软兼容性视图列表这些漏洞是一个主要关注的问题。请部署Ms16-093立即。而且,请大家不要使用闪光灯。
ms16-089重要
Ms16-089是一个早期的win-10-only升级从微软和第一片评为重要的这个补丁星期二。此修补程序处理一个秘密报告的问题或许导致信息披露。微软没有公布任何处理或缓解因素,所以您可以跟所有其他win 7的累积升级此补丁。
重要的ms16 - 090
Ms16-090对win内核模式驱动程序的子系统,处理了六个秘密报告的漏洞,不打补丁会导致特权的处境下受损系统高程的升级。利用这些漏洞公布收视率比较高。然而,升级内核已经在过去造成的一些问题。添加到你的标准部署安排,但所有核心工作站建立在部署之前尝试。
ms16-091重要
Ms16-091是一种重要的升级从微软目前所有支持的版本的微软.nET开发框架。单,秘密报告的漏洞,微软一直试图在这个升级可以通过处理不当分析攻击者的特制的xML文件包含在web应用程序导致信息泄露事件。这个升级你的标准补丁部署工作。
ms16-092重要
Ms16-092是win内核升级(不要与内核驱动模式升级的混乱Ms16-090),处理了两个秘密报告的漏洞,风险较低,影响所有目前支持的版本的win桌面和服务器平台。添加此升级补丁的努力您的标准。
ms16-094重要
Ms16-094地址单独报告的漏洞在win安全,如果不打补丁,可以让攻击者绕过安全限制感染机器上启动系统。这个漏洞有一个较低的风险评级为攻击者需要物理访问机器,也有行政特权。添加此升级补丁的努力您的标准。
本站发布的系统与软件仅为个人学习测试使用,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!
Copyright @ 2022 萝卜家园版权所有