搜尋本站文章

2011年7月14日 星期四

準時發布!微軟推送 7 月份安全修正影響 Windows7!

在此次發布的修正軟體中,旨於修正 Windows 和 Visio 2003 中的 22 處漏洞;只有 1 款的危險等級是『危急』,另外 3 款都是『重要』。『危急』修正軟體影響 Windows Vista 和 Windows7,但不影響 Windows XP 或者伺服器版 Windows。建議各位可以打開 Windows Update 下載修復更新。
安全修正詳情:


1、公告 ID:MS11-053


摘要:修復 Bluetooth 堆棧中的漏洞,該漏洞可導致遠程執行代碼(2566220)

此安全更新解決 Windows Bluetooth 堆棧中一個秘密報告的漏洞。如果攻擊者向受影響的系統發送一系列特製的 Bluetooth 數據包,此漏洞可能允許遠程執行代碼。攻擊者可隨後安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。此漏洞僅影響帶 Bluetooth 功能的系統。

安全級別:嚴重

影響軟體:Windows Vista、Windows 7

2、公告 ID:MS11-054

摘要:修復了 Windows 內核模式驅動程序中可能允許特權提升的漏洞(2555917)

此安全更新可解決 Microsoft Windows 中秘密報告的 15 個漏洞。如果攻擊者本地登錄並運行特製應用程序,其中最嚴重的漏洞可能允許特權提升。攻擊者必須擁有有效的登錄憑據並能本地登錄才能利用這些漏洞。

安全級別:重要

影響軟體:Windows XP/Vista/Windows 7、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2

3、公告 ID:MS11-056

摘要: Windows 客戶端 / 服務器運行時子系統中的漏洞可能允許特權提升(2507938)

此安全更新解決了 Microsoft Windows 客戶端/服務器運行時子系統(CSRSS)中 5 個秘密報告的漏洞。如果攻擊者登錄用戶的系統,並運行特製應用程序,則此漏洞可能允許提升特權。攻擊者必須擁有有效的登錄憑據並能本地登錄才能利用漏洞。

安全級別:重要

影響軟體:Windows XP/Vista/Windows 7、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2

4、公告 ID:MS11-055

摘要:Microsoft Visio 中的漏洞可能允許遠程執行代碼(2560847)

此安全更新可解決 Microsoft Visio 中一個公開披露的漏洞。如果用戶打開與特製庫文件位於同一網絡目錄下的合法Visio文件,此漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與登錄用戶相同的用戶權限,那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。

安全級別:重要

影響軟件:Visio 2003 SP3

===============================================
官網名稱:2011 年 7 月份 Microsoft 資訊安全公告摘要
官方網址:http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-jul.mspx
語言種類:繁體中文

創用 CC 授權條款
Related Posts Plugin for WordPress, Blogger...

沒有留言:

張貼留言

1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒