20150415,微软4月15日发布11个安全补丁

??

大家好,我们是微软大中华区安全支持团队。

微软于北京时间2015年4月15日发布了11个新的安全公告,其中4个为严重等级,7个为重要等级,修复了Microsoft Windows、Microsoft Office、Internet Explorer 、Microsoft Serversoftware 和.Net Framework 中的漏洞。其中MS15-033中所修复的漏洞CVE-2015-1641已公开披露,Microsoft 已获悉尝试使用此漏洞的有限攻击。

 

与此同时,微软新发布了一个安全通告:

对加强PKU2U认证的更新(3045755)

微软发布此更新以加强对在windows 8.1 和 Windows server2012 R2 中PKU2U认证的深度防御。

修订了一个安全通告和:

SSL3.0 中的漏洞可能允许信息泄露(3009008)

修订公告,宣布安全更新 3038314 将于 2015 年 4 月 14 日发布,Internet Explorer11 中禁用 SSL 3.0,并添加如何撤销变通办法的相关说明。

下表概述了本月的安全公告(按严重性排序)。


公告 ID


公告标题和执行摘要


最高严重等级
和漏洞影响


重新启动要求


受影响的
软件


MS15-032


Internet Explorer 的累积性安全更新 (3038314)


严重


需要重启


Microsoft Windows、Internet Explorer


MS15-033


Microsoft Office 中的漏洞可能允许远程执行代码 (3048019)


严重


可能要求重新启动


Microsoft Office


MS15-034


HTTP.sys 中的漏洞可能允许远程执行代码 (3042553)


严重


需要重启


Microsoft Windows


MS15-035


Microsoft Graphics 组件中的漏洞可能允许远程执行代码 (3046306)


严重


可能要求重新启动


Microsoft Windows


MS15-036


Microsoft SharePoint Server 中的漏洞可能允许特权提升 (3052044)


重要 
特权提升


可能要求重新启动


Microsoft 服务器软件


MS15-037


Windows 任务计划程序中的漏洞可能允许特权提升 (3046269)


重要 
特权提升


无需重新启动


Microsoft Windows


MS15-038


Microsoft Windows 中的漏洞可能允许特权提升 (3049576)


重要 
特权提升


需要重启


Microsoft Windows


MS15-039


XML Core Services 中的漏洞可能允许绕过安全功能 (3046482)


重要 
安全功能规避


可能要求重新启动


Microsoft Windows


MS15-040


Active Directory 联合身份验证服务中的漏洞可能允许信息泄漏 (3045711)


重要 
信息泄漏


可能要求重新启动


Microsoft Windows


MS15-041


.NET Framework 中的漏洞可能允许信息泄漏 (3048010)


重要 
信息泄漏


可能要求重新启动


Microsoft Windows、Microsoft .NET Framework


MS15-042


Windows Hyper-V 中的漏洞可能允许拒绝服务 (3047234)


重要 
拒绝服务


需要重启


Microsoft Windows

详细信息请参考2015年4月安全公告摘要:

https://technet.microsoft.com/zh-cn/library/security/ms15-apr.aspx  

微软安全响应中心博客文章(英文):

http://blogs.technet.com/b/msrc/archive/2015/04/14/april-2015-updates.aspx

微软大中华区安全支持团队

时间: 2024-11-15 09:32:02

20150415,微软4月15日发布11个安全补丁的相关文章

20141015,微软10月15日发布8个安全补丁

大家好,我们是微软大中华区安全支持团队. 微软于北京时间2014年10月15日发布了8个新的安全公告,其中3个为严重等级,5个为重要等级,共修复Windows,Office. NET Framework. ASP.NET和Internet Explorer (IE)中的24个漏洞.与以往一样,我们推荐您安装所有更新,对于暂时只采用部分更新的用户,我们推荐您首先部署等级为"严重"的安全公告. 其中MS14-056可解决 Internet Explorer 中 14 个秘密报告的漏洞.最严

20150716,微软7月15日发布14个安全补丁

大家好,我们是微软大中华区安全支持团队. 微软于北京时间2015年7月15日发布了14个新的安全公告,其中4个为严重等级,10个为重要等级,修复了Microsoft Windows.Microsoft Office.Internet Explorer和SQL Server 中的漏洞.其中MS15-065中所修复的漏洞CVE-2015-2425.CVE-2015-2425和CVE-2015-2398已公开披露,同时微软已经发现针对CVE-2015-2425的漏洞利用.MS15-077中的漏洞CVE

20140709,微软7月9日发布6个安全补丁

?? 大家好,我们是微软大中华区安全支持团队. 微软于北京时间2014年7月9日发布了6个新的安全公告,其中2个为严重等级,3个为重要等级,一个为中等等级,共修复Microsoft Windows,Internet Explorer和MicrosoftServer Software中的29个漏洞.与以往一样,我们推荐您安装所有更新,对于暂时只采用部分更新的用户,我们推荐您首先部署安全公告MS14-037和MS14-038来更新Internet Explorer (IE)和Windows Jour

20140812,微软8月12日发布9个安全补丁

大家好,我们是微软大中华区安全支持团队. 微软于北京时间2014年8月12日发布了9个新的安全公告,其中2个为严重等级,7个为重要等级,共修复SQL Server, OneNote, SharePoint, .NET, Windows和 Internet Explorer (IE)中的37个漏洞.与以往一样,我们推荐您安装所有更新,对于暂时只采用部分更新的用户,我们推荐您首先部署安全公告MS14-051.MS14-043和MS14-048来更新Internet Explorer.Media Ce

20140514,微软5月14日发布8个安全补丁

大家好,我们是微软大中华区安全支持团队. 微软于北京时间2014年5月14日发布了8个新的安全公告,其中 2个为严重等级,其余6个为重要等级,共修复.NET Framework,Office, SharePoint, Internet Explorer, 和 Windows中的13个漏洞.请优先部署公告MS14-024, MS14-025 和 MS14-029.同时微软还发布了三个新的安全通报 安全通报 2871997| 更新以改善凭据保护和管理 Microsoft 宣布针对 Windows 8

20151208,微软12月8日发布12个安全补丁

大家好,我们是微软大中华区安全支持团队. 微软于北京时间2015年12月8日发布了12个新的安全公告,其中8个为严重等级,4个为重要等级,修复了Microsoft Windows.Microsoft Office.Microsoft .NET Framework.Microsoft Lync.Microsoft Silverlight.Internet Explorer和Microsoft Edge软件中的漏洞.其中MS15-124中所修复的漏洞CVE-2015-6164和 MS15-135中所

20140910,微软9月10日发布4个安全补丁

??大家好,我们是微软大中华区安全支持团队. 微软于北京时间2014年9月10日发布了4个新的安全公告,其中1个为严重等级,3个为重要等级,共修复Microsoft Windows.Internet Explorer.NET Framework和Lync Server中的42个漏洞.与以往一样,我们推荐您安装所有更新,对于暂时只采用部分更新的用户,我们推荐您首先部署等级为"严重"的安全公告MS14-052. MS14-052可解决 Internet Explorer 中一个公开披露的漏

20150610,微软6月10日发布8个安全补丁

?? 大家好,我们是微软大中华区安全支持团队. 微软于北京时间2015年6月10日发布了8个新的安全公告,其中2个为严重等级,6个为重要等级,修复了Microsoft Windows.Microsoft Office.Internet Explorer 和 Exchange中的漏洞.其中MS15-056中所修复的漏洞CVE-2015-1765和MS15-060中的漏洞CVE-2015-1756已公开披露,MS15-061中的漏洞CVE-2015-2360,微软已经发现利用该漏洞的攻击. 与此同时

20160210,微软2月10日发布13个安全补丁

?? 大家好,我们是微软大中华区安全支持团队. 微软于北京时间2016年2月10日发布了13个新的安全公告,其中6个为严重等级,7个为重要等级,修复了Microsoft Windows.Microsoft Office..Net Framework.Adobe Flash Player.Internet Explorer和Microsoft Edge软件中的漏洞.其中MS16-014中修复的漏洞CVE-2016-0040和MS16-015中修复的漏洞CVE-2016-0039已经公开披露. 与此