您当前位置:首页 > 资讯中心 > 信息安全

105个安全公告:微软2015年公布漏洞数远超去年

    

  9月8日,微软发布了12个新的安全公告,其中五个为紧急公告。加上这12个新的安全公告,到目前为止今年已经有105个。微软2014只发布了85个安全公告。

  产品管理总监Russ Ernst表示“今年如此显著的增长可以归因于各种原因,诸如推出Windows 10和其他新产品导致时间不够,不过,现在团队正在忙碌地修补。”这12个安全公告中有56个独立的漏洞影响着产品和应用。其中紧急安全公告单独指出Windows日记本、微软图形组件、IE浏览器和新的Edge浏览器。

  Goettl还指出,“这个月Windows 10和Edge浏览器可能还会再更新。一个关于ms15-094,ms15-095(Edge),ms15-097,ms15-098,ms15-102和ms15-105这六个公告的累积更新。”

  Ernst建议先更新ms15-097补丁。这个补丁修复了10个出现在微软的图形组件中的漏洞,Windows Vista,Windows Server 2008,微软Lync 以及Office2007和2010版本都有受到影响。第二个更新的补丁应该是ms15-099。

  Ernst解释说,“所有的Office版本都受到这个漏洞的影响,如果用户打开一个恶意的Office文件,攻击者就会通过这个漏洞远程代码执行。MAC的Excel和SharePoint Foundation和SharePoint Server 2013也受到影响。”

  无论怎么样,IE浏览器也好还是现在的微软Edge浏览器,漏洞更新应被优先重视。即使不使用互联网浏览器/微软的Edge作为主要浏览器,互联网浏览器的安全漏洞往往会渗透到其他系统或应用程序中。

  • 作者:grabsun - 发布时间:2015-12-21 - 点击量:2732
    上一篇:91%的iOS用户依然存在高危漏洞 下一篇:互联网网络安全威胁治理行动单月处理投诉超万件
    公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
    联系我们