首页 >> 通信新闻 >> 滚动 >> 正文
 
微软发布今年首批安全补丁 电脑管家第一时间推送
http://www.cww.net.cn   2013年1月10日 14:26    

三、SystemCenterOperationsManager中的漏洞可能允许特权提升

公告ID:MS13-003

级别:重要

描述:此安全更新可解决MicrosoftSystemCenterOperationsManager中两个秘密报告的漏洞。如果用户通过特制URL访问受影响的网站,则这些漏洞可能允许特权提升。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或InstantMessenger消息中的链接以使用户链接到受影响的网站。

受影响的软件:MicrosoftServe软件

四、.NETFramework中的漏洞可能允许远程执行代码

公告ID:MS13-004

级别:重要

描述:此安全更新可解决.NETFramework中四个秘密报告的漏洞。如果用户使用可运行XAML浏览器应用程序(XBAP)的Web浏览器查看特制网页,则这些漏洞中最严重的漏洞可能允许特权提升。Windows.NET应用程序也可能会使用此漏洞绕过代码访问安全性(CAS)限制。成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

受影响的软件:MicrosoftWindows,Microsoft.NETFramework

五、Windows内核模式驱动程序中的漏洞可能允许特权提升

公告ID:MS13-005

级别:重要

描述:此安全更新可解决MicrosoftWindows中一个秘密报告的漏洞。如果攻击者运行特制的应用程序,则该漏洞可能允许特权提升。

受影响的软件:MicrosoftWindow

六、MicrosoftWindows中的漏洞可能允许绕过安全功能

公告ID:MS13-006

级别:重要

描述:此安全更新可解决MicrosoftWindows的SSL和TLS实施中一个秘密报告的漏洞。如果攻击者截取加密的Web通信握手,则该漏洞可能允许安全功能绕过。

受影响的软件:MicrosoftWindow

七、开放数据协议中的漏洞可能允许拒绝服务

公告ID:MS13-007

级别:重要

描述:此安全更新可解决开放数据(OData)协议中一个秘密报告的漏洞。如果未经身份验证的攻击者向受影响的网站发送特制HTTP请求,则该漏洞可能允许拒绝服务。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。按照最佳做法,应使连接到Internet的系统所暴露的端口数尽可能少。通信世界网

[1]  [2]  
来源:TOM   编 辑:魏慧    联系电话:010-67110006-904
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  论坛   推荐给朋友
关键字搜索:安全更新  内核模式  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动