操作系统 
首页 > 操作系统 > 浏览文章

微软7月新补丁 2个高危漏洞让人大跌眼镜

(编辑:jimmy 日期: 2025/12/25 浏览:3 次 )

  在微软近日发布的7月高危漏洞中,出现了2个连普通用户都能看明白的补丁,因为它们正是一般用户很少用到的Windows小工具:日记本和屏幕键盘。专家表示,普通网民不常使用的工具,恰恰给予了黑客入侵的机会,网民应尽快修补以免造成“千里之堤溃于蚁穴”的悲剧。

微软7月新补丁 2个高危漏洞让人大跌眼镜

2014年7月安全漏洞摘要

  1、Windows日记本中的漏洞可能允许远程执行代码

  安全公告:MS14-038
  知识库编号:KB2971850
  级别:严重

  描述:此安全更新可解决Microsoft Windows中一个秘密报告的漏洞。如果用户打开特制日记文件,该漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

  2、屏幕键盘中的漏洞可能允许特权提升

  安全公告:MS14-039
  知识库编号:KB2973201
  级别:重要

  描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者使用低完整性进程中的一个漏洞来执行屏幕键盘 (OSK) 并将特制程序上载到目标系统,则该漏洞可能允许特权提升。

  影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

  3、Internet Explorer累积安全更新

  安全公告:MS14-037
  知识库编号:KB2962872
  级别:严重

  描述:此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 23 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。

  影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)

  4、辅助功能驱动程序(AFD)中的漏洞可能允许特权提升

  安全公告:MS14-040
  知识库编号:KB2961072
  级别:重要

  描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

  影响系统:vista_32/64(SP2);win7_32/64(SP1);2003(SP2);win8_32/64(SP0);win8.1_32/64(SP0)

  5、DirectShow中的漏洞可能允许特权提升

  安全公告:MS14-041
  知识库编号:KB2972280
  级别:重要

  描述:此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者首先利用低完整性进程中的另一个漏洞,然后使用此漏洞在登录用户的上下文中执行特制代码,则该漏洞可能允许特权提升。

  影响系统:vista_32/64(SP2);win7_32/64(SP1);win8_32/64(SP0);win8.1_32/64(SP0)

上一篇:如何关闭win7的开机启动画面来加快系统启动的速度
下一篇:winxp及win7系统的控制面板在哪?控制面板为什么打不开
一句话新闻
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布
高通和谷歌日前宣布,推出首次面向搭载骁龙的Windows PC的优化版Chrome浏览器。
在对骁龙X Elite参考设计的初步测试中,全新的Chrome浏览器在Speedometer 2.1基准测试中实现了显著的性能提升。
预计在2024年年中之前,搭载骁龙X Elite计算平台的PC将面世。该浏览器的提前问世,有助于骁龙PC问世就获得满血表现。
谷歌高级副总裁Hiroshi Lockheimer表示,此次与高通的合作将有助于确保Chrome用户在当前ARM兼容的PC上获得最佳的浏览体验。