今天,作为“更新星期二”的一部分,我们发布了九个安全公告——其中三个被评定为“严重”,六个为“重要”,以解决 Microsoft Windows、Microsoft Office、Internet Explorer 和 Microsoft Server 软件中的 56 个独立通用漏洞与暴露(CVE)。
我们建议您应用所有这些更新。有关本月安全更新的更多信息,包括按每个 CVE 细分的可利用性指数(XI)详细视图,请访问 Microsoft 公告摘要网页。如果您不熟悉我们如何计算 XI,可以在此处找到完整说明。
我们重新发布了一个安全公告:
- MS14-083:Microsoft Excel 中的漏洞可能允许远程代码执行
发布了一个新的安全建议:
- Windows 命令行审核更新(3004375)
修订了一个安全建议:
- SSL 3.0 中的漏洞可能允许信息泄露(3009008)
我们还宣布了与 SSL 3.0 相关的更改,您可以在 IE 博客上阅读更多相关信息。
如需最新信息,您可以在 Twitter 上关注 Microsoft 安全响应中心(MSRC)团队:@MSFTSecResponse。
MSRC 团队