之前曾有消息說微軟調(diào)整補(bǔ)丁星期二策略,不再公開分享補(bǔ)丁預(yù)告,本月,微軟已通過Windows Update直接推送補(bǔ)丁。雖然少了預(yù)告的詳細(xì)內(nèi)容,不過我們依然可以通過Microsoft.com來獲得各個(gè)補(bǔ)丁的詳細(xì)情況。
本次微軟為Windows 8.1用戶推送以下編號(hào)的補(bǔ)丁:
編號(hào)為KB3024663:主要是為了更新Windows 8.1 中內(nèi)置的Flash Player(即IE版);
編號(hào)為KB3021674、編號(hào)為KB3019978、編號(hào)為KB3023266、編號(hào)為KB3019215,這四枚補(bǔ)丁均為安全更新。
編號(hào)為KB2934520的補(bǔ)丁用于Windows 8.1和Windows Server 2012 R2中的Microsoft.NET Framework 4.5.2
編號(hào)為KB3022777補(bǔ)丁主要修復(fù)網(wǎng)絡(luò)位置感知服務(wù)中的漏洞可能允許繞過安全功能策略。
微軟發(fā)布的公告MS15-005主要也就是說的網(wǎng)絡(luò)位置感知服務(wù)漏洞,據(jù)微軟公告稱,這枚漏洞影響到從Windows Server 2003到2012、Windows Vista到Windows 8.1的所有版本,建議用戶及時(shí)更新補(bǔ)丁。
最后一枚補(bǔ)丁編號(hào)為KB3004365,這枚補(bǔ)丁主要修復(fù): Windows 錯(cuò)誤報(bào)告中的漏洞可能允許繞過安全功能策略。
微軟發(fā)布的公告MS15-006稱:
此安全更新可消除私下報(bào)告的漏洞在 Windows 錯(cuò)誤報(bào)告 (WER)。
如果它被成功利用此攻擊者時(shí),該漏洞可能允許繞過安全功能策略。
成功利用此漏洞的攻擊者可以訪問正在運(yùn)行的進(jìn)程的內(nèi)存。
其帳戶被配置為在系統(tǒng)上具有較少用戶權(quán)限的用戶可以通過使用管理用戶權(quán)限的用戶比不太受影響。
這個(gè)漏洞影響到Windows RT、Windows 8、Windows 8.1 、Windows SVR 2012所有版本。
另外,這次竟然沒有Office 2013的補(bǔ)丁,略微有點(diǎn)不科學(xué),按照以前,每次更新Office 2013都是一堆補(bǔ)丁且基本都超過系統(tǒng)補(bǔ)丁的數(shù)量和大小..