Windows 7与Windows 10的48个漏洞修复没有
微软发布的补丁的软件一共有48个漏洞地址,包括15个不同的安全漏洞影响所有版本的Windows,windows7旗舰版开始和结束的Windows 10。
软件巨头,但是,说它不知道任何攻击试图利用这一漏洞,但建议用户修补他们的系统,反正尽快。
微软标记不少于25的安全漏洞是至关重要的,加入27个可以允许远程代码执行攻击(RCE),这意味着网络罪犯可以得到一个未打补丁的系统控制要成功地管理利用这些安全漏洞。
公司再次向SMB漏洞,这次在Windows搜索,虽然这是值得了解的,它不以任何方式向想哭和彼佳勒索攻击有关今年早些时候推出了使用SMB作为主要的攻击向量。
微软解释CVE 2017 - 8620文件,所有的Windows版本的安全漏洞的影响,补充说,该漏洞可以触发一个SMB连接时,Windows搜索处理内存中的对象。攻击者可以安装程序,访问和编辑数据,或者创建拥有完全用户权限的新帐户。
利用该漏洞,攻击者可以发送特制的信息到Windows搜索服务。访问目标计算机的攻击者可能利用此漏洞提升权限,并采取控制的计算机。此外,在企业的情况下,一个未经身份验证的远程攻击者可以远程触发漏洞通过SMB连接然后把目标计算机的控制,微软解释。
微软边缘和IE用户也暴露
微软的边缘Internet Explorer浏览器也在他们自己的补丁,和Windows 10的用户应特别注意CVE 2017 - 0293其中的细节,Windows PDF RCE漏洞。
软件巨头表示,该漏洞存在于Windows PDF库处理内存中的对象的方式,以一个成功的攻击给网络罪犯登录用户相同的权利。利用恶意PDF文档内容必须包括可以装在微软网站上发布的边缘或Internet Explorer。
2017年8月更新需要重新启动系统,并在发布这篇文章的时候,我们不知道任何拙劣的补丁,完美的体验报告这次在Windows 7,8.1的多数用户来说,Windows 10。