将在所有支持的Windows版本的关键缺陷不要拖延月补丁安装
如果你已经把这个月的补丁星期二你可能想重新安装,微软揭示了严重缺陷的软件更新修复。
其中一个补丁是一个“关键”级别的远程代码执行漏洞在Windows如何搜索处理内存中对象,允许全面收购受影响的计算机,这将允许攻击者安装程序;查看、更改或删除数据;或者创建新帐户拥有完全的用户权利,否则把你的电脑。全控制
如想哭勒索,攻击可能会被推出了在企业网络通过SMB连接,这意味着它可以像野火一样蔓延如果未打补丁。
“这是迄今为止本月最关键的错误,”说在零天倡议Dustin Childs,报告“下cve-2017-8620主动攻击。“以前的搜索缺陷也允许一个恶意的SMB请求到目标机器上执行代码。
在传统的数据库引擎的第二个缺陷也可能允许攻击者利用计算机完全控制可由用户需要一些行动,通过从一个恶意的电子邮件打开文件。
48其他漏洞的补丁星期二固定。十五影响Windows,25被评为关键,21为重要,27如果利用导致远程代码执行。解决问题的补丁在Windows,IE浏览器,微软的边缘,SharePoint,SQL Server、Hyper-V,Linux内核子系统,并。
微软敦促Windows用户把自己的个人电脑上的日期作为衡量安全威胁世界各地目前正在推出越来越多的最好。