分类: 安全补丁 |
大家好,我们是微软大中华区安全支持团队。
微软于北京时间7月10日清晨发布7个安全补丁,其中6个为最高级别严重等级,1个为重要等级,共修复Microsoft Windows、Internet Explorer、.NET Framework, Silverlight、GDI+ 和 Windows Defender 中的34个安全漏洞。请特别优先部署严重等级补丁MS13-053 和 MS13-055。
MS13-053 | Windows 内核模式驱动程序中的漏洞可能允许远程执行代码 (2761226)
此安全更新解决 Microsoft Windows 中两个公开披露的漏洞和六个秘密报告的漏洞。如果用户查看包含特制 TrueType 字体的共享内容,则最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。我们仅仅发下少量漏洞CVE-2013-3660 被利用于实现特权提升。
MS13-055 | Internet Explorer 累积性安全更新 (2846071)
此安全更新可解决 Internet Explorer 中的 17 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。该更新对于所有版本的 Internet Explorer 和所有受支持的 Windows 严重等级均为严重。这些漏洞为秘密报告,尚未发现任何的攻击和受影响的用户。
微软同时还发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2857645)。此更新解决了 Adobe 安全公告 APSB13-17 中所描述的漏洞。有关此更新的详细信息(包括下载链接),请参阅 Microsoft 知识库文章 2857645。注意 此 Windows RT 更新仅在 Windows Update 上提供。Windows 8.1 Preview 和 Windows 8.1 RT Preview 版本中的 Internet Explorer 11 Preview 的 2857645 更新,可在 Windows Update 上获得。
下表概述了本月的安全公告(按严重等级和公告 ID 排序):
公告 ID |
公告标题和摘要 |
最高严重等级和漏洞影响 |
重新启动要求 |
受影响的软件 |
.NET Framework
和 Silverlight
中的漏洞可能允许远程执行代码 (2861561) |
严重 |
可能要求重新启动 |
Microsoft Windows,
|
|
Windows
内核模式驱动程序中的漏洞可能允许远程执行代码 (2761226) |
严重 |
需要重启动 |
Microsoft Windows |
|
GDI+
中的漏洞可能允许远程执行代码 (2848295) |
严重 |
可能要求重新启动 |
Microsoft Windows,
|
|
Internet Explorer
累积性安全更新 (2846071)
|
严重 |
需要重启动 |
Microsoft Windows,
|
|
Microsoft DirectShow
中的漏洞可能允许远程执行代码 (2845187) |
严重 |
可能要求重新启动 |
Microsoft Windows |
|
Windows Media Format Runtime
中的漏洞可能允许远程执行代码 (2847883) |
严重 |
可能要求重新启动 |
Microsoft Windows |
|
Windows Defender
中的漏洞可能允许特权提升 (2847927) |
重要 |
无需重新启动 |
Microsoft 安全软件 |
详细信息请参考2013年7月安全公告摘要:
http://technet.microsoft.com/zh-CN/security/bulletin/ms13-jul
微软安全响应中心博客文章(英文):
微软大中华区安全支持团队