新格式补丁周二显示办公室和超级v缺陷
城市大学伦敦在研究生成功后发射本科数据科学课程
这是官方的:Microsoft设置8月2日Windows 10周年纪念版,Build 1607
ISP为宽带断层支付自动补偿
SAP与沙特阿拉伯的IT转型议程对齐
新加坡政府在技术举措上花费2.4亿美元
戴尔声称其外部显卡CENT TECH击败了Thunderbolt 3选项
HMRC在寻找首席数字信息官
DataWorks 17:Hortonworks促进HDP升级的成熟度
这个初创酋长说,“AI的夏天”在这里说
新的Windows 10 Beta Build 14371介绍了神秘的激活疑难解答
Wikileaks发布可能暴露CIA黑客操作的代码
Nexsan Unity全闪烁,但在后刻器上留下NVME
客户体验转型在麦格里银行将遗产系统退休作为奖金带来
Microsoft在“Crapware”上的战争与新的Windows 10工具
Oracle:我们将苏举办举报人云员工
Salesforce的$ 2.8B Cardware收购将增加数字商务能力
这个机器人的唯一目的是让你流血
HTC通过包装的报价推动商业虚拟现实
伦敦市长寻求首席数字官员
外国网络攻击者可能有针对性的欧盟公民投票
Microsoft的iOS的SharePoint应用程序在这里
Centrica收购数据发现启动Rokitt Astra
在日内瓦的巴拿马文件公司的IT工人
大学安全经理说,减少系统攻击的教育关键
如果Tim Burton制作了一个机器人,这将是它
报告称,英国未来基础设施关键的数字转型
SAP用于SMB的ERP应用程序为数字转换进行了大修
地狱不,苹果不应该在iPhone速度上慢慢
安全作为一项服务于阿联酋的崛起
CIO采访:Mark Foulsham,首席数字人员,范围
Dell EMC All-Flash Xtremio X2通过软件升级提升I / O Boost
将8TB存储添加到Chromebooks,Raspberry PI 3与外部希捷集线器
Oracle将在下一个大数据库更新时给云用户第一次使用
工业控制系统供应商对域名蹲下而粗心粗心
前政府隐私顾问呼吁Gov.uk核实身份计划的“基本审查”
NAO说,GDS数字转型提供了混合结果
Dockercon公告圆润:sysdig,datadog,appformix,splunk,weaveworks
荷兰铁路使用物联网来减少人们的果酱
检查HPE:2016年报告卡
McAfee重新建立为独立网络安全公司
“垃圾邮件King'Sanford Wallace被判处2.5年的纸张监狱,为Facebook网络钓鱼骗局
神秘的恶意软件目标工业控制系统
如何开始构建微服务的企业势头
住房和护理行业必须为数字做好准备
参议员说,停止FBI黑客扩展的时间很短
Oracle概述了德国云数据中心扩展计划
戴尔的私人买断较短的股东,法院规则
Microsoft强调了保持软件更新的重要性
如何确保技术人员获得“基本软技能”
您的位置:首页 >论坛 > 电子业界 >

新格式补丁周二显示办公室和超级v缺陷

2021-07-09 12:44:23 [来源]:

Microsoft推出了一个新的补丁星​​期二格式,并且它是Windows Server Hyper-V管理程序的一系列补丁。

该公司还向办公室和WordPad发出了一个关键补丁(CVE-2017-0199),根据一些报告,可能已经被剥削了。

Microsoft表示,Microsoft Outlook解析特制电子邮件的方式存在远程代码执行漏洞。“成功利用这个问题的攻击者可以控制受影响的系统,”它说。

CVE-2017-0199影响Microsoft Office和WordPad的安全问题是一个Outlook问题,但是根据零天主动站点的博客帖子,错误源于RTF文件中的问题。

“这些攻击可以通过支持办公室的保护视图特征来挫败”零日的倡议说。“待应用办公室和Windows有更新,两者都应该被认为是完全保护所必需的。”

在博客文章中,来自安全软件公司Ivanti的Chris Goettl说:“微软终于与公告页面进行了处理。您现在必须使用安全更新指南,它提供了许多漂亮的过滤选项,但您丢失了一系列组织。例如,要查看用于单一更新的所有CVVE,您现在必须静态查看每个剖视图,其中公告页面将它们组织到一个地方。人们可能需要一段时间来习惯它。“

Microsoft发布了46个CVE安全警报的14个Hyper-V,其中四个修补了关键的远程代码执行漏洞。它表示,当主机服务器上的Windows Hyper-V无法正确验证客户机操作系统上的经过身份验证用户的输入时,存在远程执行漏洞。

Microsoft还向Edge发出了一个关键更新,浏览器它广告的浏览器比Google Chrome更安全。“当Microsoft Edge不正确地访问内存中的对象时,存在远程代码执行漏洞,”它说。“此问题可能以这样的方式损坏内存,即攻击者可以在当前用户的上下文中执行任意代码。”

Qualys的漏洞实验室主任Amol Sarwate表示,Qualmy表示,这三个关键漏洞 - CVE-2017-0162,CVE-2017-0163和CVE-2017-0180 - 可以允许恶意客户应用程序在Hyper-V主机操作系统上执行代码。“安全更新通过纠正Windows Hyper-V网络交换机如何验证客户机操作系统网络流量,解决了漏洞,”Sarwate说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。