新格式补丁周二显示办公室和超级v缺陷 OLED笔记本电脑和平板电脑的势头褪色 电子书买家很快从Apple价格定价案例获得结算付款 超过一半的消费者信任零售商建议的评论 ISP为宽带断层支付自动补偿 这是官方的:Microsoft设置8月2日Windows 10周年纪念版,Build 1607 AT&T支持LG G4的Wi-Fi呼叫 大多数开源都有安全缺陷 SAP与沙特阿拉伯的IT转型议程对齐 FAA预计本周宣布商业无人机的规则 亚马逊云增长的放缓是针对谷歌和微软的放缓 rbs削减了数百英国的它的工作 四个顶级创新者离开思科 联想建议用户删除预装在其系统上的弱势支持工具 超过四分之一的中小企业员工缺乏网络威胁培训 由于不确定性,CIO的一半没有Brexit计划 城市大学伦敦在研究生成功后发射本科数据科学课程 Microsoft Covets LinkedIn算法 谷歌的税务责任在西班牙语袭击后审查 主要的Windows 10将附近更新,因为Microsoft停止添加功能 Maersk希望无人机可以提供甜蜜的储蓄 Caldicott说,谷歌深度患者数据共享基于不适当的法律理由 EGNYTE超出文件共享和同步 北欧Cio采访:Kari Finnskog,Västtrafik 戴尔声称其外部显卡CENT TECH击败了Thunderbolt 3选项 技术投资核心摩根大通追逐成功 HMRC在寻找首席数字信息官 美国政府旨在干预爱尔兰数据保护案 新加坡政府在技术举措上花费2.4亿美元 黑客销售了170,000个受损服务器,许多人在美国 Wikileaks发布可能暴露CIA黑客操作的代码 动态365在Microsoft UK Datentre中加入Azure和Office 365 Salesforce也出价了LinkedIn,但丢失了微软 VMware扩展了对地平线云的支持,包括Microsoft Azure 谷歌光纤和吊带,坐在树上,k.i.s.i.nn.g. Equinix上衣全球覆盖领导人覆盖范围和连接场所 DataWorks 17:Hortonworks促进HDP升级的成熟度 机器学习可以帮助公司更快地反应赎金软件 新的Windows 10 Beta Build 14371介绍了神秘的激活疑难解答 Salesforce介绍它的推动,让每个人开发商 Apple Touts A.I.在iOS中 - 几乎没有提到这个词 - 并打开'皇冠珠宝'开发 Superfast宽带和数字大使泄露劳工宣言的计划 NHS挑战需要对齐技术和重新设计,斯威德尔说 澳大利亚政府ICT在火灾下支出 Nexsan Unity全闪烁,但在后刻器上留下NVME 这个初创酋长说,“AI的夏天”在这里说 数据泄露的成本:400万美元。快速回应的好处:无价。 新的松弛工具让您使用按钮与机器人聊天 Oracle如何将其IAAS与AWS差异 虽然大多数背部自动驾驶汽车,在美国的72%。说驾驶也必须保留
您的位置:首页 >前端 >

新格式补丁周二显示办公室和超级v缺陷

Microsoft推出了一个新的补丁星​​期二格式,并且它是Windows Server Hyper-V管理程序的一系列补丁。

该公司还向办公室和WordPad发出了一个关键补丁(CVE-2017-0199),根据一些报告,可能已经被剥削了。

Microsoft表示,Microsoft Outlook解析特制电子邮件的方式存在远程代码执行漏洞。“成功利用这个问题的攻击者可以控制受影响的系统,”它说。

CVE-2017-0199影响Microsoft Office和WordPad的安全问题是一个Outlook问题,但是根据零天主动站点的博客帖子,错误源于RTF文件中的问题。

“这些攻击可以通过支持办公室的保护视图特征来挫败”零日的倡议说。“待应用办公室和Windows有更新,两者都应该被认为是完全保护所必需的。”

在博客文章中,来自安全软件公司Ivanti的Chris Goettl说:“微软终于与公告页面进行了处理。您现在必须使用安全更新指南,它提供了许多漂亮的过滤选项,但您丢失了一系列组织。例如,要查看用于单一更新的所有CVVE,您现在必须静态查看每个剖视图,其中公告页面将它们组织到一个地方。人们可能需要一段时间来习惯它。“

Microsoft发布了46个CVE安全警报的14个Hyper-V,其中四个修补了关键的远程代码执行漏洞。它表示,当主机服务器上的Windows Hyper-V无法正确验证客户机操作系统上的经过身份验证用户的输入时,存在远程执行漏洞。

Microsoft还向Edge发出了一个关键更新,浏览器它广告的浏览器比Google Chrome更安全。“当Microsoft Edge不正确地访问内存中的对象时,存在远程代码执行漏洞,”它说。“此问题可能以这样的方式损坏内存,即攻击者可以在当前用户的上下文中执行任意代码。”

Qualys的漏洞实验室主任Amol Sarwate表示,Qualmy表示,这三个关键漏洞 - CVE-2017-0162,CVE-2017-0163和CVE-2017-0180 - 可以允许恶意客户应用程序在Hyper-V主机操作系统上执行代码。“安全更新通过纠正Windows Hyper-V网络交换机如何验证客户机操作系统网络流量,解决了漏洞,”Sarwate说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。