微软发布了2017年1月安全通告,绿盟科技通告编号:NS17-01,本次通告的内容为是2017年01月10日(PST)安全更新,其中1个严重漏洞,远程代码执行漏洞,Adobe Flash Player 安全更新 (3214628) 此安全更新修复了安装在 Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1、Windows 10 和 Windows Server 2016 所有受支持版本上的 Adobe Flash Player 中的漏洞。
本月安全补丁简介
公告 ID | 公告标题 | 最高严重等级和漏洞影响 | 受影响的软件 |
MS17-001 | Microsoft Edge 累积安全更新 (3199709) 此安全更新修复了 Microsoft Edge 中的漏洞。如果用户使用 Microsoft Edge 查看经特殊设计的网页,那么此漏洞可能允许特权提升。成功利用此漏洞的攻击者可能获得对易受攻击的系统的命名空间目录的提升权限并获得提升特权。 |
重要 特权提升 |
Microsoft Windows、 Microsoft Edge |
MS17-002 | Microsoft Office 安全更新 (3214291) 此安全更新修复了 Microsoft Office 中的一个漏洞。如果用户打开经特殊设计的 Microsoft Office 文件,那么此漏洞可能会允许远程执行代码。成功利用此漏洞的攻击者可以在当前用户的环境中运行任意代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。 |
重要 远程代码执行 |
Microsoft Office、 Microsoft Office Services 和 Web Apps |
MS17-003 | Adobe Flash Player 安全更新 (3214628) 此安全更新修复了安装在 Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1、Windows 10 和 Windows Server 2016 所有受支持版本上的 Adobe Flash Player 中的漏洞。 |
严重 远程代码执行 |
Microsoft Windows、 Adobe Flash Player |
MS17-004 | 本地安全认证子系统服务的安全更新 (3216771) 本地安全认证子系统服务 (LSASS) 处理身份验证请求的方式中存在拒绝服务漏洞。攻击者成功利用此漏洞会导致在目标系统的 LSASS 服务上拒绝服务,这将触发系统自动重启。此安全更新程序通过更改 LSASS 处理精心伪装身份验证申请的方式来修复漏洞。 |
重要 拒绝服务 |
Microsoft Windows |
漏洞详情参见:
英文: https://technet.microsoft.com/en-us/security/bulletin/
中文: https://technet.microsoft.com/zh-cn/security/bulletin
微软安全补丁安装步骤
绿盟科技的IT运维工程师提供了两种推荐方式获得并安装补丁:内网WSUS服务、微软官网Microsoft Update服务。
注 :想即刻启动windowsupdate 更新,可在命令提示符下,键入 wuauclt.exe /detectnow。
方式一: 内网WSUS服务
- 适用对象:所有已加入企业内网活动目录域的计算机,或手工设置了访问企业内网WSUS服务(管理员可以服务配置脚本下载)。
- 对于非技术部门的用户,系统可以设置为定时自动下载并安装所需的安全补丁,用户只需按提示重新启动计算机即可。
- 对于其他部门的用户,系统可以设置为定时自动下载所需的安全补丁并提示安装,用户可以按提示进行安装和重启系统。
- 如果希望尽快安装补丁,用户可以重新启动一次计算机。
方式二: 微软官网Microsoft Update服务
- 适用对象:所有不能使用内网WSUS服务的计算机,包括未启用内网WSUS服务的计算机、启用了内网WSUS服务但未与内网连接的计算机。
- 未启用内网WSUS服务的计算机,用户需要确保windows 自动更新启用,按照提示安装补丁并重启计算机
- 启用内网WSUS服务的计算机但没有与内网连接的计算机,用户需要点击开始菜单-所有程序-windowsupdate,点击“在线检查来自windows update的更新”,按提示进行操作。
本文由:admin 发布,版权归属于原作者。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/microsoft-security-patch-notification-ns2017-01
如果此文章侵权,请留言,我们进行删除。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/microsoft-security-patch-notification-ns2017-01
如果此文章侵权,请留言,我们进行删除。
0day
文章评论