微軟重要補(bǔ)丁駕到,Adobe升級(jí)Shockwave
微軟和Adobe相繼推出了二月份的用于Windows和IE的重要補(bǔ)丁。這兩家公司都在周二推出了今年的第二個(gè)補(bǔ)丁,用于修復(fù)關(guān)鍵漏洞,這些漏洞可能讓不法者做遠(yuǎn)程代碼執(zhí)行。
對于微軟而言,這個(gè)常規(guī)補(bǔ)丁包括六項(xiàng),用于解決31個(gè)有記錄的CVE漏洞。其中四個(gè)更新被微軟評(píng)級(jí)為重要,有三個(gè)被微軟評(píng)為非常重要,因?yàn)榕c這三個(gè)補(bǔ)丁相關(guān)的漏洞很有可能在未來一個(gè)月顯露出來。
這三批非常重要的更新包括用于IE的累積修復(fù),可以解決網(wǎng)頁瀏覽器中24個(gè)不同的內(nèi)存崩潰漏洞。如果這些漏洞被黑客利用,那么黑客就可以在運(yùn)行IE 6到IE11系統(tǒng)上,以及運(yùn)行Windows XP到Windows 8的電腦上遠(yuǎn)程執(zhí)行代碼。
另外兩個(gè)重要的補(bǔ)丁修復(fù)了Windows VBScript和Direct2D組件的遠(yuǎn)程代碼執(zhí)行漏洞。這兩個(gè)漏洞的補(bǔ)丁也被評(píng)級(jí)為重要更新,所有目前微軟支持的Windows版本都需要更新。
微軟表示,上文提到的三個(gè)非常重要的漏洞補(bǔ)丁之所以要優(yōu)先更新,是因?yàn)樯婕暗穆┒春芸赡茉谖磥?0天中顯露出來。第四個(gè)重要更新,修復(fù)了Exchange中的遠(yuǎn)程代碼執(zhí)行漏洞,它的優(yōu)先級(jí)別沒那么高。
剩下的三個(gè)微軟更新被評(píng)級(jí)為重要威脅。他們包括.NET中特權(quán)漏洞的補(bǔ)丁升級(jí),XML Core Services中的信息曝光漏洞以及與IPv6數(shù)據(jù)處理有關(guān)的DoS漏洞。
同時(shí),Adobe 也照例在周二發(fā)布了補(bǔ)丁。該公司聲稱,二月的補(bǔ)丁包里包含一個(gè)修復(fù)Shockwave媒體播放器平臺(tái)中遠(yuǎn)程代碼執(zhí)行漏洞的補(bǔ)丁。這些補(bǔ)丁可修復(fù)Windows和OS X系統(tǒng)的重要漏洞。
安裝了Adobe補(bǔ)丁的用戶還應(yīng)該安裝上周他們推出的Flash補(bǔ)丁,這個(gè)更新包中的補(bǔ)丁修復(fù)了Windows,OS X和Linux系統(tǒng)版本的Flash中一個(gè)常被利用的漏洞。