微軟將在本周二修復6個嚴重的遠程代碼執行漏洞
微軟公布了7月份Patch Tuesday的補丁計劃,一共有7份補丁公告。其中包括一個重要級別的本地內核提權漏洞和六個嚴重級別的遠程代碼執行漏洞。
補丁涉及Windows操作系統,.Net Framework,Silverlight并包括了全版本的IE瀏覽器,從Windows XP的IE6到Windows 8的IE10。
通常情況下攻擊者實施一次掛馬攻擊,通過遠程代碼執行漏洞,可以讓攻擊者破壞一個應用程序并在沒有任何通知或用戶交互的情況下在目標機器上執行惡意代碼。
此外,Windows 8還會補丁一個由Google的安全研究人員Tavis Ormandy泄露的本地內核提權漏洞,這個漏洞源于Windows的內核函數EPATHOBJ::pprFlattenRec(CVE-2013-3660)。Ormandy還發布了漏洞的利用代碼,Metasploit滲透測試套件也添加了對該漏洞的支持。