微軟發(fā)布9月安全公告:覆蓋范圍廣Win7/8.1/10和Vista均受影響

9月9日消息,微軟于今日凌晨發(fā)布了本月例行安全更新,并公布了本月安全公告。2015年9月更新共包含12項(xiàng)補(bǔ)丁內(nèi)容,其中5項(xiàng)為嚴(yán)重級(jí)別,7項(xiàng)為重要級(jí)別。
受影響的操作系統(tǒng)和組件包括:Windows Vista、Win7、Win8、Win8.1、Win10、Windows Server 2008/2012(R2)以及用于平板設(shè)備的Windows RT和Windows RT 8.1,還包括Microsoft Office 2007/2010/2013/2013 RT等軟件和服務(wù)。
建議用戶及時(shí)從Windows Update中下載安裝更新。
2015年9月安全更新內(nèi)容包括:
Microsoft Office 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (3089664)
此安全更新可修復(fù) Microsoft Office 中的漏洞。最嚴(yán)重的漏洞可能在用戶打開經(jīng)特殊設(shè)計(jì)的 Microsoft Office 文件時(shí)允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以在當(dāng)前用戶的上下文中運(yùn)行任意代碼。與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。
Active Directory 服務(wù)中的漏洞可能允許拒絕服務(wù) (3072595)
此安全更新可修復(fù) Active Directory 中的漏洞。如果經(jīng)過身份驗(yàn)證的攻擊者創(chuàng)建多個(gè)計(jì)算機(jī)帳戶,該漏洞可能允許拒絕服務(wù)。要利用此漏洞,攻擊者必須具有有權(quán)將計(jì)算機(jī)加入域的帳戶。
Windows Media Center 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (3087918)
此安全更新可修復(fù) Microsoft Windows 中的漏洞。如果 Windows Media Center 打開經(jīng)特殊設(shè)計(jì)的引用惡意代碼的 Media Center link (.mcl) 文件,此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。
Microsoft Exchange Server 中的漏洞可能允許信息泄漏 (3089250)
此安全更新程序可修復(fù) Microsoft Exchange Server 中的多個(gè)漏洞。如果 Outlook Web Access (OWA) 未正確處理 Web 請(qǐng)求和清理用戶輸入和電子郵件內(nèi)容,最嚴(yán)重的漏洞可能允許信息泄漏。
Skype for Business Server 和 Microsoft Lync Server 中的漏洞可能允許特權(quán)提升 (3089952)
此安全更新可修復(fù) Skype for Business Server 和 Microsoft Lync Server 中的漏洞。如果用戶單擊經(jīng)特殊設(shè)計(jì)的 URL,則最嚴(yán)重的漏洞可能允許特權(quán)提升。攻擊者必須誘使用戶單擊或 Instant Messenger 或電子郵件消息中的鏈接,以使用戶通過經(jīng)特殊設(shè)計(jì)的 URL 鏈接到受影響的網(wǎng)站。
其他七項(xiàng)安全更新說明可參考:Win10 10240正式版KB3081455累積更新補(bǔ)丁更新內(nèi)容匯總。
相關(guān)文章
Win10/Win11如何更改系統(tǒng)默認(rèn)截圖/錄屏保存路徑?
Win10/Win11系統(tǒng)截圖和錄屏后都是直接保存的,想要看看截圖和錄屏默認(rèn)保存路徑,該怎么操作呢?下面我們就來看看詳細(xì)教程2025-04-22Win10多余本地賬戶是刪除還是禁用? Windows刪除賬戶和禁用賬戶的區(qū)別
windows10系統(tǒng)中有很多不用的本地賬戶,是刪除賬戶還是禁用賬戶好呢?禁用賬戶與刪除賬戶是兩個(gè)不同的概念,下面我們就來看看區(qū)別介紹2025-04-18Win10 RP 預(yù)覽版 Build 19045.5794今日發(fā)布:附KB5055612更新日志
微軟為Windows 10今日推送了KB5055612,用戶安裝后版本將升至22H2 Build 19045.5794,這個(gè)版本只有兩項(xiàng)錯(cuò)誤修復(fù),詳細(xì)請(qǐng)看下文介紹2025-04-16無需理會(huì)! Win10 WinRE KB5057589更新導(dǎo)致0x80070643錯(cuò)誤
部分用戶在安裝 4 月 8 日發(fā)布的 WinRE 安全更新 KB5057589 后,可能會(huì)再次遇到 0x80070643 錯(cuò)誤,微軟官方建議用戶忽略 0x80070643 錯(cuò)誤2025-04-14Win10 四月累積更新KB5055518發(fā)布: 修復(fù)打印亂碼等問題
微軟在4月補(bǔ)丁星期二活動(dòng)中為Windows 10用戶推送了KB5055518累積更新,此次更新包含9項(xiàng)改進(jìn),涉及夏令時(shí)調(diào)整、新增Noto CJK字體支持,并修復(fù)了打印亂碼、遠(yuǎn)程桌面工具故障2025-04-09微軟計(jì)劃在Win10 四月更新將移除任務(wù)欄日歷彈窗時(shí)間秒數(shù)顯示
微軟將在2025年4月8日發(fā)布的Windows 10更新中,移除任務(wù)欄日歷彈窗的秒數(shù)顯示功能,實(shí)際上,這一調(diào)整已在3月的可選更新KB5053643中實(shí)施2025-04-08禁用索引會(huì)怎么樣? Win10禁用索引器回退的方法
一般情況下,Win10系統(tǒng)的搜索功能都是建立在索引的基礎(chǔ)上的,因此如果想要加快搜索索引速度,就想要禁用索引器回退設(shè)置,該怎么設(shè)置呢?詳細(xì)請(qǐng)看下文介紹2025-04-01Win10 22H2 預(yù)覽版19045.5679今日推送:附KB5053643完整更新日志
微軟今日向Windows 10 22H2用戶推送了可選更新KB5053643,安裝后系統(tǒng)版本號(hào)將升級(jí)至19045.5679,下面我們就來看看這個(gè)版本更新內(nèi)容2025-03-26怎么禁用光驅(qū)刻錄功能? Win10禁用CD刻錄功能的技巧
怎么設(shè)置禁止用戶使用電腦光驅(qū)刻錄功能呢?對(duì)于局域網(wǎng)電腦而言,為了保護(hù)電腦文件的安全,我們需要限制用戶對(duì)電腦設(shè)備的訪問操作,特別是禁止用戶在非授權(quán)情況下對(duì)電腦設(shè)備2025-03-24Win10三月累積更新KB5053606惹禍:安裝失敗/系統(tǒng)卡頓/打印機(jī)故障
Win10三月累積更新 KB5053606 存在 BUG,有用戶反饋安裝失敗、系統(tǒng)卡頓、打印機(jī)故障等問題,不僅影響個(gè)人用戶,還波及企業(yè)客戶2025-03-24