学校首页 | 部门首页 | 部门概况 | 机构设置 | 信息化建设 | 公告通知 | 联系方式 
 工作动态 
 公告通知 
 常识技巧 
 办事指南 

国家教育部
山东省教育厅
中国教育科研网
全国高校导航
胶东在线

 
当前位置: 部门首页>>快速通道>>公告通知>>正文
 
微软发布2014年8月安全公告
2014-08-25

发布日期:2014-08-14

微软发布了2014年8月份安全更新程序,其中严重级别2条,重要级别7条。请科技网用户抓紧时间升级系统!

他们是:

严重级别:

Internet Explorer 的累积性安全更新 (2976627)

Windows Media Center 中的漏洞可能允许远程执行代码 (2978742)

重要级别:

Microsoft SharePoint Server 中的漏洞可能允许特权提升 (2977202)

Windows Installer 服务中的漏洞可能允许特权提升 (2962490)

OneNote 中的漏洞可能允许远程执行代码 (2977201)

LRPC 中的漏洞可能允许绕过安全功能 (2978668)

.NET Framework 中的漏洞可能允许绕过安全功能 (2984625)

内核模式驱动程序中的漏洞可能允许特权提升 (2984615)

SQL Server 中的漏洞可能允许特权提升 (2984340)

详细信息:

Internet Explorer 的累积性安全更新 (2976627)

摘要

此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 25 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。

此安全更新通过修改 Internet Explorer 处理内存中对象的方式以及通过向 Internet Explorer 添加其他权限验证来解决这些漏洞。

受影响的软件

操作系统

组件

最大安全影响

综合严重等级

替代的更新

Internet Explorer 6

Windows Server 2003 Service Pack 2

Internet Explorer 6
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2003 x64 Edition Service Pack 2

Internet Explorer 6
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Internet Explorer 6
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Internet Explorer 7

Windows Server 2003 Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2003 x64 Edition Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Internet Explorer 7
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Vista Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Vista x64 Edition Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Internet Explorer 7
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Internet Explorer 8

Windows Server 2003 Service Pack 2

Internet Explorer 8
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2003 x64 Edition Service Pack 2

Internet Explorer 8
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Vista Service Pack 2

Internet Explorer 8
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Vista x64 Edition Service Pack 2

Internet Explorer 8
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Explorer 8
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Explorer 8
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 8
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 8
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 8
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Internet Explorer 8
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Internet Explorer 9

Windows Vista Service Pack 2

Internet Explorer 9
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Vista x64 Edition Service Pack 2

Internet Explorer 9
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Explorer 9
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Explorer 9
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 9
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 9
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 9
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Internet Explorer 10

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 10
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 10
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 10
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows 8(用于 32 位系统)

Internet Explorer 10
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows 8(用于基于 x64 的系统)

Internet Explorer 10
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2012

Internet Explorer 10
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows RT

Internet Explorer10[1]
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Internet Explorer 11

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 11 [2]
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 11 [2]
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 11 [2]
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows 8.1(用于 32 位系统)

Internet Explorer 11 [3]
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows 8.1(用于基于 x64 的系统)

Internet Explorer 11 [3]
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

Windows Server 2012 R2

Internet Explorer 11 [3]
(2976627)

远程执行代码

中等

MS14-037 中的 2962872

Windows RT 8.1

Internet Explorer 11[1][3]
(2976627)

远程执行代码

严重

MS14-037 中的 2962872

 

Windows Media Center 中的漏洞可能允许远程执行代码 (2978742)

摘要

此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开可调用 Windows Media Center 资源的特制 Microsoft Office 文件,此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于以下各项,此安全更新的等级为“严重”:Windows Vista 的 Windows Media Center TV Pack 的所有受支持版本、Windows 7 的所有受支持版本(简易版和家庭普通版除外)、安装在 Windows 8 专业版上的 Windows Media Center 和安装在 Windows 8.1 专业版上的 Windows Media Center。

此安全更新通过修改内存中处理组件对象模型 (COM) 对象的方式来解决此漏洞。

受影响的软件

操作系统

组件

最大安全影响

综合严重等级

替代的更新

Windows 7

Windows 7(用于 32 位系统)Service Pack 1
(除简易版和家庭普通版之外的所有版本)
(2978742)

不适用

远程执行代码

严重

Windows 7(用于基于 x64 的系统)Service Pack 1
(除简易版和家庭普通版之外的所有版本)
(2978742)

不适用

远程执行代码

严重

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)
(仅限专业版)

Windows Media Center
(2978742)

远程执行代码

严重

Windows 8(用于基于 x64 的系统)
(仅限专业版)

Windows Media Center
(2978742)

远程执行代码

严重

Windows 8.1(用于 32 位系统)
(仅限专业版)

Windows Media Center[1]
(2978742)

远程执行代码

严重

Windows 8.1(用于基于 x64 的系统)
(仅限专业版)

Windows Media Center[1]
(2978742)

远程执行代码

严重

 

Microsoft SharePoint Server 中的漏洞可能允许特权提升 (2977202)

摘要

此安全更新可解决 Microsoft SharePoint Server 中一个秘密报告的漏洞。经过身份验证的攻击者如果成功利用此漏洞,就可以使用特制的应用程序在当前 SharePoint 网站上该用户的上下文中运行任意 JavaScript。

对于 Microsoft SharePoint Server 2013 和 Microsoft SharePoint Foundation 2013 的受支持版本,此安全更新的等级为“重要”。

此安全更新通过更正 SharePoint Server 清理使用自定义操作的特制应用程序(应用)来解决漏洞。

受影响的软件

Microsoft Server 软件

软件

组件

最大安全影响

综合严重等级

替代的更新

Microsoft Windows SharePoint Server

Microsoft SharePoint Server 2013

Microsoft SharePoint Server 2013
(2880994)

特权提升

重要

MS14-022 中的 2863856

Microsoft SharePoint Server 2013 Service Pack 1

Microsoft SharePoint Server 2013 Service Pack 1
(2880994)

特权提升

重要

MS14-022 中的 2863856

Microsoft SharePoint Server 2013

Microsoft SharePoint Foundation 2013
(2880994)

特权提升

重要

MS14-022 中的 2863856

Microsoft SharePoint Server 2013 Service Pack 1

Microsoft SharePoint Foundation 2013 Service Pack 1
(2880994)

特权提升

重要

MS14-022 中的 2863856

 

Windows Installer 服务中的漏洞可能允许特权提升 (2962490)

摘要

此安全更新可解决 Microsoft Windows 中一个秘密披露的漏洞。如果攻击者运行特制的应用程序而试图修复以前安装的应用程序,该漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。

此安全更新通过更正 Windows Installer 服务处理安装和修复情形的方式来解决此漏洞。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Windows Server 2003

Windows Server 2003 Service Pack 2
(2918614)

特权提升

重要

Windows Server 2003 x64 Edition Service Pack 2
(2918614)

特权提升

重要

Windows Server 2003 SP2(用于基于 Itanium 的系统)
(2918614)

特权提升

重要

Windows Vista

Windows Vista Service Pack 2
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows Vista x64 Edition Service Pack 2
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows Server 2008(用于基于 x64 的系统)Service Pack 2
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows 7

Windows 7(用于 32 位系统)Service Pack 1
(2918614)

特权提升

重要

Windows 7(用于基于 x64 的系统)Service Pack 1
(2918614)

特权提升

重要

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1
(2918614)

特权提升

重要

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1
(2918614)

特权提升

重要

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)
(2918614)

特权提升

重要

Windows 8(用于基于 x64 的系统)
(2918614)

特权提升

重要

Windows 8.1(用于 32 位系统)[1]
(2918614)

特权提升

重要

Windows 8.1(用于基于 x64 的系统)[1]
(2918614)

特权提升

重要

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012
(2918614)

特权提升

重要

Windows Server 2012 R2[1]
(2918614)

特权提升

重要

Windows RT 和 Windows RT 8.1

Windows RT[2]
(2918614)

特权提升

重要

Windows RT 8.1[1][2]
(2918614)

特权提升

重要

服务器核心安装选项

Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装)
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装)
(2918614)

特权提升

重要

MS10-100 中的 2442962

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)
(2918614)

特权提升

重要

Windows Server 2012(服务器核心安装)
(2918614)

特权提升

重要

Windows Server 2012 R2(服务器核心安装)[1]
(2918614)

特权提升

重要

 

OneNote 中的漏洞可能允许远程执行代码 (2977201)

摘要

此安全更新可解决 Microsoft OneNote 中一个秘密报告的漏洞。如果特制文件在 Microsoft OneNote 的受影响版本中打开,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于 Microsoft OneNote 2007 的所有受支持版本,此安全更新等级为“重要”。

该安全更新通过更正 Microsoft OneNote 分析特制文件的方式来解决漏洞。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Microsoft Office 软件

Microsoft OneNote 2007 Service Pack 3
(2596857)

远程执行代码

重要

MS08-055 中的 950130

 

LRPC 中的漏洞可能允许绕过安全功能 (2978668)

摘要

此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者将此漏洞与另一个漏洞(如远程执行代码漏洞)结合使用,就可以利用 ASLR 绕过漏洞来运行任意代码,那么此漏洞可能允许绕过安全功能。

对于 Windows 7、Windows Server 2008 R2、Windows 8、Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“重要”。

此安全更新通过更正 RPC 处理错误格式消息释放的方式来解决漏洞。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Windows 7

Windows 7(用于 32 位系统)Service Pack 1
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows 7(用于基于 x64 的系统)Service Pack 1
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows 8(用于基于 x64 的系统)
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows 8.1(用于 32 位系统)[1]
(2978668)

安全功能绕过

重要

Windows 8.1(用于基于 x64 的系统)[1]
(2978668)

安全功能绕过

重要

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows Server 2012 R2[1]
(2978668)

安全功能绕过

重要

Windows RT 和 Windows RT 8.1

Windows RT[2]
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows RT 8.1[1][2]
(2978668)

安全功能绕过

重要

服务器核心安装选项

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows Server 2012(服务器核心安装)
(2978668)

安全功能绕过

重要

MS13-062 中的 2849470

Windows Server 2012 R2[1](服务器核心安装)
(2978668)

安全功能绕过

重要

 

.NET Framework 中的漏洞可能允许绕过安全功能 (2984625)

摘要

此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果用户访问特制网站,此漏洞可能允许绕过安全功能。在 Web 浏览攻击情形中,成功利用此漏洞的攻击者可能会绕过地址空间布局随机化 (ASLR) 安全功能,它有助于保护用户免遭多种漏洞。该安全功能绕过本身不允许执行任意代码。但是,攻击者可以将此 ASLR 绕过漏洞与另一个漏洞(如远程执行代码漏洞)组合使用,从而利用 ASLR 绕过漏洞来运行任意代码。

对于 Microsoft Windows 受影响版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.0 Service Pack 2、Microsoft .NET Framework 3.5 和 Microsoft .NET Framework 3.5.1,此安全更新的等级为“重要”。

此安全更新通过帮助确保 Microsoft .NET Framework 的受影响版本正确地实现 ASLR 安全功能来解决漏洞。

受影响的软件

操作系统

组件

最大安全影响

综合严重等级

替代的更新

Windows Vista

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2937608)

安全功能绕过

重要

MS14-009 中的 2898858

MS13-052 中的 2833947 和 2844287

MS13-082 中的 2863253

MS13-040 中的 2804580

MS13-015 中的 2789646

MS12-038 中的 2686833

MS12-025 中的 2656374

Windows Vista Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2
(2943344)

安全功能绕过

重要

MS13-004 中的 2756919

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2937608)

安全功能绕过

重要

MS14-009 中的 2898858

MS13-052 中的 2833947 和 2844287

MS13-082 中的 2863253

MS13-040 中的 2804580

MS13-015 中的 2789646

MS12-038 中的 2686833

MS12-025 中的 2656374

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2
(2943344)

安全功能绕过

重要

MS13-004 中的 2756919

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2937608)

安全功能绕过

重要

MS14-009 中的 2898858

MS13-052 中的 2833947 和 2844287

MS13-082 中的 2863253

MS13-040 中的 2804580

MS13-015 中的 2789646

MS12-038 中的 2686833

MS12-025 中的 2656374

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2
(2943344)

安全功能绕过

重要

MS13-004 中的 2756919

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2937608)

安全功能绕过

重要

MS14-009 中的 2898858

MS13-052 中的 2833947 和 2844287

MS13-082 中的 2863253

MS13-040 中的 2804580

MS13-015 中的 2789646

MS12-038 中的 2686833

MS12-025 中的 2656374

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2
(2943344)

安全功能绕过

重要

MS13-004 中的 2756919

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2937608)

安全功能绕过

重要

MS14-009 中的 2898858

MS13-052 中的 2833947 和 2844287

MS13-082 中的 2863253

MS13-040 中的 2804580

MS13-015 中的 2789646

MS12-038 中的 2686833

MS12-025 中的 2656374

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2
(2943344)

安全功能绕过

重要

MS13-004 中的 2756919

Windows 7

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2937610)

安全功能绕过

重要

MS14-009 中的 2898857

MS13-052 中的 2833946 和 2844286

MS13-082 中的 2863240

MS12-038 中的 2686831

MS12-025 中的 2656373

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2943357)

安全功能绕过

重要

MS13-004 中的 2756921

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2937610)

安全功能绕过

重要

MS14-009 中的 2898857

MS13-052 中的 2833946 和 2844286

MS13-082 中的 2863240

MS12-038 中的 2686831

MS12-025 中的 2656373

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2943357)

安全功能绕过

重要

MS13-004 中的 2756921

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2937610)

安全功能绕过

重要

MS14-009 中的 2898857

MS13-052 中的 2833946 和 2844286

MS13-082 中的 2863240

MS12-038 中的 2686831

MS12-025 中的 2656373

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2943357)

安全功能绕过

重要

MS13-004 中的 2756921

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2937610)

安全功能绕过

重要

MS14-009 中的 2898857

MS13-052 中的 2833946 和 2844286

MS13-082 中的 2863240

MS12-038 中的 2686831

MS12-025 中的 2656373

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2943357)

安全功能绕过

重要

MS13-004 中的 2756921

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)

Microsoft .NET Framework 3.5
(2966825)

安全功能绕过

重要

MS14-009 中的 2901120 和 2898866

MS13-052 中的 2833959 和 2844289

MS13-082 中的 2863243

MS13-040 中的 2804584

MS13-015 中的 2789650

Windows 8(用于 32 位系统)

Microsoft .NET Framework 3.5
(2966827)

安全功能绕过

重要

MS13-004 中的 2756923

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2966825)

安全功能绕过

重要

MS14-009 中的 2901120 和 2898866

MS13-052 中的 2833959 和 2844289

MS13-082 中的 2863243

MS13-040 中的 2804584

MS13-015 中的 2789650

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2966827)

安全功能绕过

重要

MS13-004 中的 2756923

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 3.5
(2966826)

安全功能绕过

重要

MS14-009 中的 2901125 和 2898868

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 3.5
(2966828)

安全功能绕过

重要

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2966826)

安全功能绕过

重要

MS14-009 中的 2901125 和 2898868

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2966828)

安全功能绕过

重要

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012

Microsoft .NET Framework 3.5
(2966825)

安全功能绕过

重要

MS14-009 中的 2901120 和 2898866

MS13-052 中的 2833959 和 2844289

MS13-082 中的 2863243

MS13-040 中的 2804584

MS13-015 中的 2789650

Windows Server 2012

Microsoft .NET Framework 3.5
(2966827)

安全功能绕过

重要

MS13-004 中的 2756923

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2966826)

安全功能绕过

重要

MS14-009 中的 2901125 和 2898868

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2966828)

安全功能绕过

重要

服务器核心安装选项

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 3.5.1
(2937610)

安全功能绕过

重要

MS14-009 中的 2898857

MS13-052 中的 2833946 和 2844286

MS13-082 中的 2863240

MS12-038 中的 2686831

MS12-025 中的 2656373

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 3.5.1
(2943357)

安全功能绕过

重要

MS13-004 中的 2756921

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 3.5
(2966825)

安全功能绕过

重要

MS14-009 中的 2901120 和 2898866

MS13-052 中的 2833959 和 2844289

MS13-082 中的 2863243

MS13-040 中的 2804584

MS13-015 中的 2789650

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 3.5
(2966827)

安全功能绕过

重要

MS13-004 中的 2756923

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 3.5
(2966826)

安全功能绕过

重要

MS14-009 中的 2901125 和 2898868

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 3.5
(2966828)

安全功能绕过

重要

 

内核模式驱动程序中的漏洞可能允许特权提升 (2984615)

摘要

此安全更新解决 Microsoft Windows 中三个秘密报告的漏洞。 如果攻击者登录系统并运行特制应用程序,最严重的漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。

此安全更新通过以下方式解决漏洞:更正 Windows 处理线程拥有对象的方式,更正 Windows 在内存中处理特制字体文件的方式,更正分配内存的方式,。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Windows Server 2003

Windows Server 2003 Service Pack 2
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2003 x64 Edition Service Pack 2
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2003 SP2(用于基于 Itanium 的系统)
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Vista

Windows Vista Service Pack 2
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Vista Service Pack 2
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Vista x64 Edition Service Pack 2
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Vista x64 Edition Service Pack 2
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008(用于 32 位系统)Service Pack 2
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008(用于基于 x64 的系统)Service Pack 2
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008(用于基于 x64 的系统)Service Pack 2
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2
(2982791)

特权提升

重要

MS14-039 中的 2973201

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows 7

Windows 7(用于 32 位系统)Service Pack 1
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows 7(用于 32 位系统)Service Pack 1
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows 7(用于基于 x64 的系统)Service Pack 1
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows 7(用于基于 x64 的系统)Service Pack 1
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows 8(用于 32 位系统)
(2976897)

信息泄露

重要

MS13-046 中的 2830290

Windows 8(用于基于 x64 的系统)
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows 8(用于基于 x64 的系统)
(2976897)

信息泄露

重要

MS13-046 中的 2830290

Windows 8.1(用于 32 位系统)[1]
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows 8.1(用于 32 位系统)[1]
(2976897)

信息泄露

重要

Windows 8.1(用于基于 x64 的系统)[1]
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows 8.1(用于基于 x64 的系统)[1]
(2976897)

信息泄露

重要

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows Server 2012
(2976897)

信息泄露

重要

MS13-046 中的 2830290

Windows Server 2012 R2[1]
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows Server 2012 R2[1]
(2976897)

信息泄露

重要

Windows RT 和 Windows RT 8.1

Windows RT[2]
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows RT[2]
(2976897)

信息泄露

重要

MS13-046 中的 2830290

Windows RT 8.1[1][2]
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows RT 8.1[1][2]
(2976897)

信息泄露

重要

服务器核心安装选项

Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装)
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装)
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装)
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装)
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)
(2982791)

特权提升

重要

MS14-015 中的 2930275

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)
(2976897)

信息泄露

重要

MS13-081 中的 2876284

Windows Server 2012(服务器核心安装)
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows Server 2012(服务器核心安装)
(2976897)

信息泄露

重要

MS13-046 中的 2830290

Windows Server 2012 R2[1](服务器核心安装)
(2982791)

特权提升

重要

MS14-015 中的 2930275 和 MS14-036 中的 2964736

Windows Server 2012 R2[1](服务器核心安装)
(2976897)

信息泄露

重要

 

SQL Server 中的漏洞可能允许特权提升 (2984340)

摘要

此安全更新可解决 Microsoft SQL Server 中两个秘密报告的漏洞(SQL Server Master Data Services 中一个,SQL Server 关系数据库管理系统中一个)。其中较严重的漏洞影响 SQL Server Master Data Services,如果用户访问会将客户端脚本注入用户的 Internet Explorer 实例中的特制网站,该漏洞可能允许特权提升。在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。

对于 Microsoft SQL Server 2008 Service Pack 3、Microsoft SQL Server 2008 R2 Service Pack 2 和 Microsoft SQL Server 2012 Service Pack 1 的受支持版本,此安全更新的等级为“重要”;对于 Microsoft SQL Server 2014(用于基于 x64 的系统),此安全更新的等级也为“重要”。

此安全更新通过更正 SQL Master Data Services (MDS) 对输出进行编码的方式以及 SQL Server 处理 T-SQL 查询的方式来解决漏洞。

受影响的软件

GDR 软件更新

QFE 软件更新

最大安全影响

综合严重等级

替代的更新

SQL Server 2008

Microsoft SQL Server 2008 Service Pack 3(用于 32 位系统)
(2977321)

Microsoft SQL Server 2008 Service Pack 3(用于 32 位系统)
(2977322)

拒绝服务

重要

GDR: 2977321 替代 MS12-070 中的 2716436

QFE: 2977322 替代 MS12-070 中的 2716435

Microsoft SQL Server 2008 Service Pack 3(用于基于 x64 的系统)
(2977321)

Microsoft SQL Server 2008 Service Pack 3(用于基于 x64 的系统)
(2977322)

拒绝服务

重要

GDR: 2977321 替代 MS12-070 中的 2716436

QFE: 2977322 替代 MS12-070 中的 2716435

Microsoft SQL Server 2008 Service Pack 3(用于基于 Itanium 的系统)
(2977321)

Microsoft SQL Server 2008 Service Pack 3(用于基于 Itanium 的系统)
(2977322)

拒绝服务

重要

GDR: 2977321 替代 MS12-070 中的 2716436

QFE: 2977322 替代 MS12-070 中的 2716435

SQL Server 2008 R2

Microsoft SQL Server 2008 R2 Service Pack 2(用于 32 位系统)
(2977320)

Microsoft SQL Server 2008 R2 Service Pack 2(用于 32 位系统)
(2977319)

拒绝服务

重要

Microsoft SQL Server 2008 R2 Service Pack 2(用于基于 x64 的系统)
(2977320)

Microsoft SQL Server 2008 R2 Service Pack 2(用于基于 x64 的系统)
(2977319)

拒绝服务

重要

Microsoft SQL Server 2008 R2 Service Pack 2(用于基于 Itanium 的系统)
(2977320)

Microsoft SQL Server 2008 R2 Service Pack 2(用于基于 Itanium 的系统)
(2977319)

拒绝服务

重要

SQL Server 2012

Microsoft SQL Server 2012 Service Pack 1(用于 32 位系统)
(2977326)

Microsoft SQL Server 2012 Service Pack 1(用于 32 位系统)
(2977325)

拒绝服务

重要

Microsoft SQL Server 2012 Service Pack 1(用于基于 x64 的系统)
(2977326)

Microsoft SQL Server 2012 Service Pack 1(用于基于 x64 的系统)
(2977325)

特权提升

重要

SQL Server 2014

Microsoft SQL Server 2014(用于基于 x64 的系统)
(2977315)

Microsoft SQL Server 2014(用于基于 x64 的系统)
(2977316)

特权提升

重要

在此,中国科技网网络安全应急小组提醒广大用户及时更新系统补丁!

参考文档:

中文网站:https://technet.microsoft.com/zh-CN/library/security/ms14-aug.aspx

英文网站:https://technet.microsoft.com/en-us/library/security/ms14-aug.aspx

关闭窗口
学校校历 | 学校地图 | 部门概况 | 联系我们

地址:山东省烟台市芝罘区红旗中路186号北区10号教学楼(综合楼) 邮编:264025
鲁东大学教育信息技术部(信息化办公室) 版权所有