- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Microsoft 星期二补丁 - 2016 年12 月
2 0 1 6 年 1 2 月 1 3 日,星期二
Microsoft 星期二补丁- 2016 年 12 月
2016 年的最后一个星期二补丁已发布。今天,Microsoft 发布了修复其产品中的安全漏洞的
月度安全公告集。本月发布的12 个公告修复了48 个漏洞。其中有6 个公告被列为“严重”等
级,分别修复了Internet Explorer、Edge、Microsoft 图形组件、Microsoft Uniscribe 和
WAdobe Flash Player 中的漏洞。其余7 个公告均为“重要”等级,分别修复了内核、加密驱
动程序及安装程序等各种Windows 组件中存在的漏洞。
列为严重等级的公告
在本次Microsoft 发布中,公告MS16-144 至MS16-148 以及公告MS16-154 被列为“严重”
等级。
MS16-144 是本月关于Internet Explorer 的公告。共修复了9 个漏洞,包括各种内存损坏漏
洞(CVE-2016-7202 、CVE-2016-7279 、CVE-2016-7283 、CVE-2016-7287 、CVE-2016-
7293)、安全功能绕过漏洞(CVE-2016-7281 、CVE-2016-7282),以及信息泄露漏洞
(CVE-2016-7278 、CVE-2016-7284)。如果用户使用Internet Explorer 查看经特殊设计的
网页,那么其中最严重的漏洞可能导致远程代码执行。这些漏洞影响Internet Explorer 版本
9 、10 和 11。漏洞的严重性与使用的Internet Explorer 和Windows 版本相关。Windows
Vista 7 、8.1 和 10 都受到影响。此外,Windows Server 2008 、2012 和2016 也受到影响。
请注意,Windows 服务器漏洞被列为“中等”等级,而客户端版本都被列为“严重”等级。
MS16-145 是本月关于Edge 浏览器的公告。共修复了 11 个漏洞,包括各种内存损坏漏洞
(CVE-2016-7181 、CVE-2016-7279 、CVE-2016-7286 、CVE-2016-7287 、CVE-2016-
7288 、CVE-2016-7296 、CVE-2016-7297)、安全功能绕过漏洞(CVE-2016-7281 、CVE-
2016-7282),以及信息泄露漏洞(CVE-2016-7206 、CVE-2016-7280)。如果用户使用
Internet Explorer 查看经特殊设计的网页,那么其中最严重的漏洞可能导致远程代码执行。这
些漏洞仅影响Windows 10 和Windows Server 2016 。Windows 10 漏洞均被列为“严重”等级,
Windows Server 2016 漏洞列为“中等”等级。
MS16-146 公告修复了Windows 图形组件中的3 个漏洞。如果用户访问经特殊设计的网站或
打开经特殊设计的文档,则其中最严重的漏洞可能导致远程代码执行。修复的漏洞包括两个
内存损坏漏洞(CVE-2016-7272 、CVE-2016-7273)和一个信息泄露漏洞 (CVE-2016-7257)。
这些漏洞影响Windows Vista 7 、8.1 、10、Server 2008 、Server 2008 R2 、Server 2012 、
Server 2012 R2 和Server 2016。
MS16-147 修复了Windows Uniscribe 中的一个远程代码执行漏洞(CVE-2016-7274)。如果
访问经特殊设计的网站或打开经特殊设计的文档,则会触发此漏洞。Windows Uniscribe 处
理内存中的对象的方式可导致此漏洞。此漏洞影响所有当前受支持的Windows 版本。
MS16-148 是本月关于Microsoft Office 的公告。共修复了16 个漏洞,包括各种内存损坏漏
洞(CVE-2016-7263 、CVE-2016-7277 、CVE-2016-7289 、CVE-2016-7298)、信息泄露漏
洞(CVE-2016-7257 、CVE-2016-7264 、CVE-2016-7265 、CVE-2016-7268 、CVE-2016-
7276 、CVE-2016-7290 、CVE-2016-7291)、安全功能绕过漏洞(CVE-2016-7262 、CVE-
2016-7266 、CVE-2016-7267)、权限提升漏洞(CVE-2016-7300),以及单个OLE
您可能关注的文档
- 2017年7月 公司通讯.PDF
- 2017年上海市中医临床药师在职规范化培训(第二期).PDF
- 2017年中考录取分数线_鹿柴 王维.PDF
- 2017年度华南农业大学海外名师项目资助申报表.doc.DOC
- 2017年江苏中小学教授级高级教师条件.PDF
- 2017年漳州市随军家属和退役士兵就业服务专场招聘会登记表.DOC
- 2017年第二次临时股东大会的.PDF
- 2017年葫芦岛市【市直考区】普通高中招生考试一分一段统计.PDF
- 2017年金秋助学活动有关事项.DOC
- 20件,涉及政治、经济、文化、教育、科技等领域。.PDF
- 浙江省吴兴高级中学2024-2025学年高三上学期12月阶段性测试政治试卷2.docx
- 四川省成都市实验外国语学校2024-2025学年高一上学期半期(期中)考试化学试题2.docx
- 河北省曲阳一中高三冲刺模考试题理科综合扫描版含答案.doc
- 2019大二轮高考总复习化学第一部分专题13高频题型01化学实验常见仪器与基本操作.doc
- 电子陶瓷测试方法 第1部分:气密性 编制说明.pdf
- 电子陶瓷零件 第1部分:通用规范 编制说明.docx
- 钨、钼条密度测试方法 编制说明.docx
- 电子陶瓷零件 第1部分:通用规范 编制说明.pdf
- 电子陶瓷零件 第4部分:C类瓷件 编制说明.docx
- 电子陶瓷零件 第4部分:C类瓷件 编制说明.pdf
最近下载
- 中级化学检验员技能鉴定考试题附答案.doc VIP
- SY∕T 6671-2017 石油设施电气设备场所ⅰ级0区、1区和2区的分类(2-2).pdf
- 2019年澳门四校联考试题及参考答案.pdf
- 五年级下册数学因数与倍数的知识点.docx VIP
- 会展管理综合技能考核(二)实践性考核工作报告.doc VIP
- 2025高二政治开学第一课《政好有你 再创佳绩》.pptx
- 2024年高考历史真题及答案解析(全国新课标卷).pdf VIP
- 创伤急救(151页)医学课件.ppt
- 公司(第一级)安全教育记录GDAQ20503.xls VIP
- 苏教版三年级上册寒假数学计算题每日一练及答案(共20天).pdf VIP
文档评论(0)