本文為大家介紹windows更新修復(fù)(windows更新21h1),下面和小編一起看看詳細(xì)內(nèi)容吧。
12月9日消息,微軟今天凌晨向用戶推送了12月的安全更新,目前已經(jīng)公布了本月更新的細(xì)節(jié)。 2015 年12 月共包含14 個(gè)安全更新,其中4 個(gè)是關(guān)鍵更新,10 個(gè)是重要更新。
受影響的操作系統(tǒng)和組件包括:windows vista、win7、win8、win8.1、win10、windows server 2008/2012 (r2)、適用于平板設(shè)備的windows rt 和windows rt 8.1,還包括microsoft office 2007/2010 /2013/2013 rt 和其他軟件和服務(wù)。
建議用戶及時(shí)從windows update 下載并安裝更新。
2015 年12 月安全更新包括:
sql server 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼(3065718)
此安全更新解決了microsoft sql server 中的漏洞。如果經(jīng)過(guò)身份驗(yàn)證的攻擊者運(yùn)行旨在從錯(cuò)誤地址執(zhí)行虛擬函數(shù)的特制查詢,則最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼,從而導(dǎo)致對(duì)未初始化內(nèi)存的函數(shù)調(diào)用。要利用此漏洞,攻擊者需要?jiǎng)?chuàng)建或修改數(shù)據(jù)庫(kù)的權(quán)限。
internet explorer 安全更新(3076321)
此安全更新解決了internet explorer 中的漏洞。如果用戶使用internet explorer 查看特制網(wǎng)頁(yè),則最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。與擁有管理用戶權(quán)限的客戶相比,其帳戶配置的系統(tǒng)用戶權(quán)限較少的客戶受到的影響較小。
vbscript 腳本引擎中的漏洞可能允許遠(yuǎn)程代碼執(zhí)行(3072604)
此安全更新解決了microsoft windows 的vbscript 腳本引擎中的一個(gè)漏洞。如果用戶訪問(wèn)經(jīng)特殊設(shè)計(jì)的網(wǎng)站,該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。如果當(dāng)前用戶使用管理用戶權(quán)限登錄,成功利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。然后攻擊者可以安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完整用戶權(quán)限的新帳戶。
rdp 中的漏洞可能允許遠(yuǎn)程代碼執(zhí)行(3073094)
此安全更新解決了microsoft windows 中的漏洞。如果攻擊者向啟用了遠(yuǎn)程桌面協(xié)議(rdp) 的目標(biāo)系統(tǒng)發(fā)送一系列特制數(shù)據(jù)包,則該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。在任何windows 操作系統(tǒng)上,默認(rèn)情況下不啟用rdp。未啟用rdp 的系統(tǒng)沒(méi)有此風(fēng)險(xiǎn)。
windows hyper-v 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼(3072000)
此安全更新解決了microsoft windows 中的漏洞。如果經(jīng)過(guò)身份驗(yàn)證的特權(quán)用戶在hyper-v 托管的來(lái)賓虛擬機(jī)上運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序,則這些漏洞可能允許在托管環(huán)境中遠(yuǎn)程執(zhí)行代碼。要利用此漏洞,攻擊者必須擁有有效的來(lái)賓虛擬機(jī)登錄憑據(jù)。
windows 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼(3072631)
此安全更新解決了microsoft windows 中的漏洞。如果攻擊者首先將特制的動(dòng)態(tài)鏈接庫(kù)(dll) 文件放置在目標(biāo)用戶的當(dāng)前工作目錄中,然后誘使用戶打開(kāi)rtf 文件或啟動(dòng)旨在加載受信任的dll 文件的程序,則攻擊者的特制dll 文件,這些漏洞可能允許遠(yuǎn)程代碼執(zhí)行。成功利用這些漏洞的攻擊者可以完全控制受影響的系統(tǒng)。然后攻擊者可以安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完整用戶權(quán)限的新帳戶。
microsoft office 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼(3072620)
此安全更新解決了microsoft office 中的漏洞。如果用戶打開(kāi)特制的microsoft office 文件,最嚴(yán)重的漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用這些漏洞的攻擊者可以在當(dāng)前用戶的上下文中運(yùn)行任意代碼。與擁有管理用戶權(quán)限的客戶相比,其帳戶配置的系統(tǒng)用戶權(quán)限較少的客戶受到的影響較小。
netlogon 中的漏洞可能允許特權(quán)提升(3068457)
此安全更新解決了microsoft windows 中的漏洞。如果有權(quán)訪問(wèn)目標(biāo)網(wǎng)絡(luò)上的主域控制器(pdc) 的攻擊者可以運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序來(lái)建立安全通道,而pdc 充當(dāng)備份域控制器(bdc),則這些漏洞可能允許特權(quán)提升。
windows 圖形組件中的漏洞可能允許特權(quán)提升(3069392)
此安全更新解決了microsoft windows 中的漏洞。如果windows 圖形組件無(wú)法正確處理位圖轉(zhuǎn)換,則該漏洞可能允許特權(quán)提升。成功利用此漏洞的經(jīng)過(guò)身份驗(yàn)證的攻擊者可以提升他們?cè)谀繕?biāo)系統(tǒng)上的特權(quán)。然后攻擊者可以安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全管理權(quán)限的新帳戶。攻擊者必須登錄系統(tǒng)才能利用此漏洞。
windows 內(nèi)核模式驅(qū)動(dòng)程序中的漏洞可能允許特權(quán)提升(3070102)
此安全更新解決了microsoft windows 中的漏洞。如果攻擊者登錄到受影響的系統(tǒng)并運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序,則該漏洞可能允許特權(quán)提升。
windows installer 服務(wù)中的漏洞可能允許特權(quán)提升(3072630)
這種安全
更新可修復(fù) microsoft windows 中的漏洞。如果 windows installer 服務(wù)錯(cuò)誤地運(yùn)行自定義操作腳本,則此漏洞可能允許特權(quán)提升。要利用此漏洞,攻擊者必須先破壞當(dāng)前登錄到目標(biāo)系統(tǒng)的用戶。攻擊者隨后可安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全管理權(quán)限的新帳戶。
ole 中的漏洞可能允許特權(quán)提升 (3072633)
此安全更新可修復(fù) microsoft windows 中的漏洞。如果結(jié)合其他允許任意代碼運(yùn)行的漏洞一起使用,那么這些漏洞可能會(huì)允許特權(quán)提升。一旦利用其他漏洞,攻擊者隨后可能利用此公告中描述的漏洞導(dǎo)致任意代碼在中等完整性級(jí)別運(yùn)行。
windows 遠(yuǎn)程過(guò)程調(diào)用中的漏洞可能允許特權(quán)提升 (3067505)
此安全更新可修復(fù) microsoft windows 中的漏洞。windows 遠(yuǎn)程過(guò)程調(diào)用 (rpc) 身份驗(yàn)證中存在該漏洞。如果攻擊者登錄受影響的系統(tǒng)并運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序,那么該漏洞可能允許特權(quán)提升。成功利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。
atm 字體驅(qū)動(dòng)程序中的漏洞可能允許特權(quán)提升 (3077657)
此安全更新可修復(fù) microsoft windows 中的漏洞。此漏洞在攻擊者登錄目標(biāo)系統(tǒng)并運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序時(shí)允許提升特權(quán)。成功利用此漏洞的攻擊者可執(zhí)行任意代碼,并可完全控制受影響的系統(tǒng)。攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。
win7純凈版系統(tǒng)鏡像64位 v2023 win7純凈版系統(tǒng)鏡像64位 v2023是一款非常不錯(cuò)的電腦操作系統(tǒng),確保大部分程序正常運(yùn)行前提下,進(jìn)行設(shè)置和功能刪減和調(diào)整,關(guān)閉無(wú)用服務(wù),系統(tǒng)運(yùn)行更加順暢,響應(yīng)速度快速,安裝一步到位,不需要復(fù)雜的操作,不出一會(huì),就安裝完畢。
win7 64位系統(tǒng)(帶usb3.0驅(qū)動(dòng)) v2023 win7 64位系統(tǒng)(帶usb3.0驅(qū)動(dòng)) v2023是小編為大家準(zhǔn)備的最新的win7操作系統(tǒng),這款系統(tǒng)有著最新的usb3.0驅(qū)動(dòng),去除了不必要組件、服務(wù)、啟動(dòng)項(xiàng)等內(nèi)容,加快操作速度,純凈流暢,經(jīng)過(guò)嚴(yán)格裝機(jī)測(cè)試,適合各種機(jī)型。
老機(jī)專用 win7 32位 低配精簡(jiǎn)版 v2023 老機(jī)專用 win7 32位 低配精簡(jiǎn)版 v2023是專為老舊機(jī)型用戶準(zhǔn)備的win7操作系統(tǒng),這款系統(tǒng)功能強(qiáng)大,能夠提供一個(gè)非常經(jīng)典的界面讓用戶使用,能夠在運(yùn)行的時(shí)候有著更加穩(wěn)定的速度,方便大家能夠更加輕松的操作,用起來(lái)很穩(wěn)定。
it天空win7純凈版64位萬(wàn)能裝機(jī)版 v2023 it天空win7純凈版64位萬(wàn)能裝機(jī)版為了滿足計(jì)算機(jī)的硬件要求,預(yù)先安裝必要的驅(qū)動(dòng)器,可以保證電源暢通。系統(tǒng)安裝完成后,對(duì)臺(tái)式機(jī)和硬盤(pán)中的多余垃圾進(jìn)行智能判斷和清理,確保系統(tǒng)的清潔。并且自帶了擁有更多有趣的功能,方便用戶多種情況使用。
最小的64位win7系統(tǒng) 最小的64位win7系統(tǒng)是非常好用的一款操作系統(tǒng),提供了一個(gè)占存很小的系統(tǒng),能夠讓用戶們不同擔(dān)心內(nèi)存被占據(jù),可以盡情的使用和操作這個(gè)系統(tǒng),為用戶們大大簡(jiǎn)化了一些功能,變得更好用。
win7 lite版64位239m旗艦純版 win7 lite版64位239m旗艦純版是一款非常精簡(jiǎn)純凈的電腦操作系統(tǒng),系統(tǒng)中只做了適當(dāng)?shù)木?jiǎn)和優(yōu)化等,讓你使用更加安全,更加方便,提供多種快捷的裝機(jī)方式,隨時(shí)隨時(shí)可以免費(fèi)在線安裝!
好了,windows更新修復(fù)(windows更新21h1)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。