1. 程式人生 > >20160809,微軟8月9日釋出9個安全補丁

20160809,微軟8月9日釋出9個安全補丁

大家好,我們是微軟大中華區安全支援團隊。

微軟於北京時間2016年8月9日釋出了9個新的安全公告,其中5個為嚴重等級,4個為重要等級,修復了Microsoft Windows、 Internet Explorer、 Microsoft Edge、 Microsoft Office和Microsoft 通訊平臺和軟體中的漏洞。作為最佳實踐,我們鼓勵客戶儘可能早地應用安全更新。

補丁列表如下:

公告 ID

公告標題和執行摘要

最高嚴重等級
和漏洞影響

重新啟動要求

受影響的軟體

MS16-095

Internet Explorer

累積安全更新 (3177356)
此安全更新程式修復了 Internet Explorer 中的多個漏洞。如果使用者使用 Internet Explorer 檢視經特殊設計的網頁,那麼其中最嚴重的漏洞可能允許遠端執行程式碼。成功利用這些漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。如果當前使用者使用管理使用者許可權登入,那麼攻擊者便可控制受影響的系統。攻擊者可隨後安裝程式;檢視、更改或刪除資料;或者建立擁有完全使用者許可權的新帳戶。

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows
Internet Explorer

MS16-096

Microsoft Edge 累積安全更新 (3177358)
此安全更新程式可修復 Microsoft Edge 中的多個漏洞。如果使用者使用 Microsoft Edge 檢視經特殊設計的網頁,那麼其中最嚴重的漏洞可能允許遠端執行程式碼。成功利用這些漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。與擁有管理使用者許可權的使用者相比,帳戶被配置為擁有較少系統使用者許可權的客戶受到的影響更小。

嚴重 
遠端執行程式碼

需要重啟

Microsoft Windows
Microsoft Edge

MS16-097

Microsoft 圖形元件安全更新程式 (3177393)
此安全更新程式修復了 Microsoft WindowsMicrosoft OfficeSkype for Business Microsoft Lync 中的多個漏洞。如果使用者訪問經特殊設計的網站或開啟經特殊設計的文件,則此漏洞可能允許遠端執行程式碼。與擁有管理使用者許可權的使用者相比,帳戶被配置為擁有較少系統使用者許可權的使用者受到的影響更小。

嚴重 
遠端執行程式碼

可能要求重啟

Microsoft Windows
Microsoft Office
Microsoft 通訊平臺和軟體

MS16-098

Windows 核心模式驅動程式安全更新程式 (3178466)
此安全更新程式修復了 Microsoft Windows 中的多個漏洞。如果攻擊者登入到受影響的系統並執行一個為利用這些漏洞而經特殊設計的應用程式並控制受影響的系統,漏洞可能允許特權提升。

重要
特權提升

需要重新啟動

Microsoft Windows

MS16-099

Microsoft Office 安全更新程式 (3177451)
此安全更新可解決 Microsoft Office 中的漏洞。如果使用者開啟經特殊設計的 Microsoft Office 檔案,那麼這些漏洞中最嚴重的漏洞可能允許遠端執行程式碼。成功利用這些漏洞的攻擊者可以在當前使用者的上下文中執行任意程式碼。與擁有管理使用者許可權的客戶相比,帳戶被配置為擁有較少系統使用者許可權的客戶受到的影響較小。

嚴重 
遠端執行程式碼

可能要求重啟

Microsoft Office

MS16-100

安全啟動安全更新 (3179577)
此安全更新程式修復了 Microsoft Windows 中的一個漏洞。如果攻擊者安裝了一個受影響的引導管理器並繞過 Windows 安全功能,則此漏洞可能允許繞過安全功能。

重要 
安全功能繞過

無需重啟

Microsoft Windows

MS16-101

Windows 身份驗證方法安全更新程式 (3178465)
此安全更新程式修復了 Microsoft Windows 中的多個漏洞。如果攻擊者在已加入域的系統上執行經特殊設計的應用程式,其中更為嚴重的漏洞可能允許特權提升。

重要 
特權提升

需要重新啟動

Microsoft Windows

MS16-102

Microsoft Windows PDF 庫安全更新程式 (3182248)
此安全更新程式修復了 Microsoft Windows 中的一個漏洞。如果使用者線上檢視經特殊設計的 PDF 內容或開啟經特殊設計的 PDF 文件,則該漏洞可能允許遠端執行程式碼。成功利用該漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。如果當前使用者使用管理使用者許可權登入,那麼攻擊者便可控制受影響的系統。攻擊者可隨後安裝程式;檢視、更改或刪除資料;或者建立擁有完全使用者許可權的新帳戶。

嚴重 
遠端執行程式碼

可能要求重啟

Microsoft Windows

MS16-103

ActiveSyncProvider 安全更新程式 (3182332)
此安全更新程式修復了 Microsoft Windows 中的一個漏洞。Universal Outlook 未能建立安全連線時,此漏洞可能導致資訊洩漏。

重要 
資訊洩漏

需要重啟

Microsoft Windows

詳細資訊請參考2016年8月安全公告摘要:

https://technet.microsoft.com/zh-cn/library/security/ms16-aug.aspx