微軟重要補(bǔ)丁駕到,Adobe升級Shockwave
微軟和Adobe相繼推出了二月份的用于Windows和IE的重要補(bǔ)丁。這兩家公司都在周二推出了今年的第二個補(bǔ)丁,用于修復(fù)關(guān)鍵漏洞,這些漏洞可能讓不法者做遠(yuǎn)程代碼執(zhí)行。
對于微軟而言,這個常規(guī)補(bǔ)丁包括六項,用于解決31個有記錄的CVE漏洞。其中四個更新被微軟評級為重要,有三個被微軟評為非常重要,因為與這三個補(bǔ)丁相關(guān)的漏洞很有可能在未來一個月顯露出來。
這三批非常重要的更新包括用于IE的累積修復(fù),可以解決網(wǎng)頁瀏覽器中24個不同的內(nèi)存崩潰漏洞。如果這些漏洞被黑客利用,那么黑客就可以在運行IE 6到IE11系統(tǒng)上,以及運行Windows XP到Windows 8的電腦上遠(yuǎn)程執(zhí)行代碼。
另外兩個重要的補(bǔ)丁修復(fù)了Windows VBScript和Direct2D組件的遠(yuǎn)程代碼執(zhí)行漏洞。這兩個漏洞的補(bǔ)丁也被評級為重要更新,所有目前微軟支持的Windows版本都需要更新。
微軟表示,上文提到的三個非常重要的漏洞補(bǔ)丁之所以要優(yōu)先更新,是因為涉及的漏洞很可能在未來30天中顯露出來。第四個重要更新,修復(fù)了Exchange中的遠(yuǎn)程代碼執(zhí)行漏洞,它的優(yōu)先級別沒那么高。
剩下的三個微軟更新被評級為重要威脅。他們包括.NET中特權(quán)漏洞的補(bǔ)丁升級,XML Core Services中的信息曝光漏洞以及與IPv6數(shù)據(jù)處理有關(guān)的DoS漏洞。
同時,Adobe 也照例在周二發(fā)布了補(bǔ)丁。該公司聲稱,二月的補(bǔ)丁包里包含一個修復(fù)Shockwave媒體播放器平臺中遠(yuǎn)程代碼執(zhí)行漏洞的補(bǔ)丁。這些補(bǔ)丁可修復(fù)Windows和OS X系統(tǒng)的重要漏洞。
安裝了Adobe補(bǔ)丁的用戶還應(yīng)該安裝上周他們推出的Flash補(bǔ)丁,這個更新包中的補(bǔ)丁修復(fù)了Windows,OS X和Linux系統(tǒng)版本的Flash中一個常被利用的漏洞。