2014年12月微软月度安全更新公告:7个漏洞修复详解

微软2014年12月安全更新包含7个安全公告,涵盖Exchange Server、Internet Explorer、Office等多款产品,修复特权提升、远程代码执行等漏洞,涉及紧急级别3个、重要级别4个。

2014年12月10日安全发布计划(月度)| MSRC博客

日本安全团队 / 2014年12月4日 / 4分钟阅读

2014年12月月度安全发布的预通知已公开。
计划于2014年12月10日发布的新月度安全信息共计7项(紧急3项、重要4项)。此外,计划于同日下午发布流媒体视频(网络广播)“本月微软一点安全”,通过视频和音频介绍最新安全信息的概要。

计划发布的安全信息详情,请参阅以下预通知网站:
https://technet.microsoft.com/ja-jp/library/security/bulletin/ms14-dec

安全信息ID 综合严重性 漏洞影响 重启需求 受影响软件*
安全信息1 重要 特权提升 可能需要重启 Microsoft Exchange Server 2007、Exchange Server 2010和Exchange Server 2013
安全信息2 紧急 远程代码执行 需要重启 所有受支持版本的Microsoft Windows上的Internet Explorer
安全信息3 紧急 远程代码执行 可能需要重启 Microsoft Word 2007、Word 2010、Word 2013、Office for Mac 2011、Office 2010、Word Viewer、Office兼容包、Word Automation Services、Web Applications 2010和Office Web Apps Server 2013
安全信息4 重要 远程代码执行 可能需要重启 Microsoft Office 2007、Office 2010、Office 2013和Office 2013 RT
安全信息5 重要 远程代码执行 可能需要重启 Microsoft Excel 2007、Excel 2010、Excel 2013、Excel 2013 RT和Office兼容包
安全信息6 紧急 远程代码执行 可能需要重启 Microsoft Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7和Windows Server 2008 R2
安全信息7 重要 信息泄露 可能需要重启 所有受支持版本的Microsoft Windows

*摘要表中列出的受影响软件列表为概要。受影响组件的完整列表,请参阅上述“预通知网页”的“受影响软件”部分。

安全信息
预通知

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计