学校首页 | 部门首页 | 部门概况 | 机构设置 | 信息化建设 | 公告通知 | 联系方式 
 工作动态 
 公告通知 
 常识技巧 
 办事指南 

国家教育部
山东省教育厅
中国教育科研网
全国高校导航
胶东在线

 
当前位置: 部门首页>>快速通道>>公告通知>>正文
 
微软发布2014年10月安全公告
2014-10-17

发布日期:2014-10-15

微软发布了2014年10月份安全更新程序,其中严重级别3条,重要级别5条。请科技网用户抓紧时间升级系统!

他们是:

严重级别:

Internet Explorer 的累积性安全更新 (2987107)

.NET Framework 中的漏洞可能允许远程执行代码 (3000414)

内核模式驱动程序中的漏洞可能允许远程执行代码 (3000061)

 

重要级别:

ASP.NET MVC 中的漏洞可能允许绕过安全功能 (2990942)

Windows OLE 中的漏洞可能允许远程执行代码 (3000869)

Microsoft Word 和 Office Web Apps 中的漏洞可能允许远程执行代码 (3000434)

消息队列服务中的漏洞可能允许特权提升 (2993254)

FAT32 磁盘分区驱动程序中的漏洞可能允许特权提升 (2998579)

 

详细信息:

Internet Explorer 的累积性安全更新 (2987107)

摘要

此安全更新可解决 Internet Explorer 中 14 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。

该安全更新通过修改 Internet Explorer 处理内存中对象的方式、向 Internet Explorer 添加其他权限验证以及帮助确保 Internet Explorer 的受影响版本正确实施 ASLR 安全功能来解决漏洞。

受影响的软件

操作系统

组件

最大安全影响

综合严重等级

替代的更新

Internet Explorer 6

Windows Server 2003 Service Pack 2

Internet Explorer 6
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2003 x64 Edition Service Pack 2

Internet Explorer 6
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Internet Explorer 6
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Internet Explorer 7

Windows Server 2003 Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2003 x64 Edition Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Internet Explorer 7
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Vista Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Vista x64 Edition Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Internet Explorer 7
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Internet Explorer 8

Windows Server 2003 Service Pack 2

Internet Explorer 8
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2003 x64 Edition Service Pack 2

Internet Explorer 8
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Vista Service Pack 2

Internet Explorer 8
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Vista x64 Edition Service Pack 2

Internet Explorer 8
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Explorer 8
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Explorer 8
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 8
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 8
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 8
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Internet Explorer 8
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Internet Explorer 9

Windows Vista Service Pack 2

Internet Explorer 9
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Vista x64 Edition Service Pack 2

Internet Explorer 9
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Explorer 9
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Explorer 9
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 9
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 9
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 9
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Internet Explorer 10

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 10
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 10
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 10
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows 8(用于 32 位系统)

Internet Explorer 10
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows 8(用于基于 x64 的系统)

Internet Explorer 10
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2012

Internet Explorer 10
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows RT

Internet Explorer10[1]
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Internet Explorer 11

Windows 7(用于 32 位系统)Service Pack 1

Internet Explorer 11
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows 7(用于基于 x64 的系统)Service Pack 1

Internet Explorer 11
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Internet Explorer 11
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows 8.1(用于 32 位系统)

Internet Explorer 11
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows 8.1(用于基于 x64 的系统)

Internet Explorer 11
(2987107)

远程执行代码

严重

MS14-052中的 2977629

Windows Server 2012 R2

Internet Explorer 11
(2987107)

远程执行代码

中等

MS14-052中的 2977629

Windows RT 8.1

Internet Explorer 11[1]
(2987107)

远程执行代码

严重

MS14-052中的 2977629

 

.NET Framework 中的漏洞可能允许远程执行代码 (3000414)

摘要

此安全更新可解决 Microsoft .NET Framework 中三个秘密报告的漏洞。如果攻击者将包含国际字符的特制 URI 请求发送到 .NET Web 应用程序,则其中最严重的漏洞可能允许远程执行代码。在 .NET 4.0 应用程序中,容易受到攻击的功能 (iriParsing) 默认情况下被禁用;要利用该漏洞,应用程序必须明确启用此功能。在 .NET 4.5 应用程序中,iriParsing 默认情况下启用,不能被禁用。

对于 Microsoft Windows 所有受影响版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5/4.5.1/4.5.2,此安全更新的等级为“严重”。

该安全更新通过改进 Microsoft .NET Framework 与 ClickOnce 安装程序进程通信的方式、更正它处理特制请求的方式,以及帮助确保 Microsoft .NET Framework 的受影响版本正确实施 ASLR 安全功能来解决这些漏洞。

受影响的软件

操作系统

组件

最大安全影响

综合严重等级

替代的更新

Windows Server 2003

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972105)

远程执行代码

严重

MS12-016中的 2633880

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979574)

特权提升

重要

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972105)

远程执行代码

严重

MS12-016中的 2633880

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979574)

特权提升

重要

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 2.0 Service Pack 2
(2972105)

远程执行代码

严重

MS12-016中的 2633880

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 2.0 Service Pack 2
(2979574)

特权提升

重要

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Vista

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2968292)

安全功能绕过

重要

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972098)

远程执行代码

严重

MS12-016中的 2633874

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979568)

特权提升

重要

Windows Vista Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Vista Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2968292)

安全功能绕过

重要

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972098)

远程执行代码

严重

MS12-016中的 2633874

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979568)

特权提升

重要

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2968292)

安全功能绕过

重要

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972098)

远程执行代码

严重

MS12-016中的 2633874

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979568)

特权提升

重要

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows Server 2008(用于 32 位系统)Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2968292)

安全功能绕过

重要

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972098)

远程执行代码

严重

MS12-016中的 2633874

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979568)

特权提升

重要

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2968292)

安全功能绕过

重要

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2972098)

远程执行代码

严重

MS12-016中的 2633874

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2979568)

特权提升

重要

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows 7

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2968294)

安全功能绕过

重要

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2972100)

远程执行代码

严重

MS12-016中的 2633873

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2979570)

特权提升

重要

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows 7(用于 32 位系统)Service Pack 1

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2968294)

安全功能绕过

重要

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2972100)

远程执行代码

严重

MS12-016中的 2633873

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2979570)

特权提升

重要

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows 7(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2968294)

安全功能绕过

重要

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2972100)

远程执行代码

严重

MS12-016中的 2633873

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2979570)

特权提升

重要

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2968294)

安全功能绕过

重要

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2972100)

远程执行代码

严重

MS12-016中的 2633873

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 3.5.1
(2979570)

特权提升

重要

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)

Microsoft .NET Framework 3.5
(2968295)

安全功能绕过

重要

Windows 8(用于 32 位系统)

Microsoft .NET Framework 3.5
(2972101)

远程执行代码

严重

Windows 8(用于 32 位系统)

Microsoft .NET Framework 3.5
(2979571)

特权提升

重要

Windows 8(用于 32 位系统)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2978042)

远程执行代码

严重

Windows 8(用于 32 位系统)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979577)

特权提升

重要

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2968295)

安全功能绕过

重要

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2972101)

远程执行代码

严重

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2979571)

特权提升

重要

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2978042)

远程执行代码

严重

Windows 8(用于基于 x64 的系统)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979577)

特权提升

重要

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 3.5
(2968296)

安全功能绕过

重要

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 3.5
(2972103)

远程执行代码

严重

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 3.5
(2979573)

特权提升

重要

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 4.5.1/4.5.2
(2978041)

远程执行代码

严重

Windows 8.1(用于 32 位系统)

Microsoft .NET Framework 4.5.1/4.5.2
(2979576)

特权提升

重要

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2968296)

安全功能绕过

重要

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2972103)

远程执行代码

严重

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 3.5
(2979573)

特权提升

重要

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 4.5.1/4.5.2
(2978041)

远程执行代码

严重

Windows 8.1(用于基于 x64 的系统)

Microsoft .NET Framework 4.5.1/4.5.2
(2979576)

特权提升

重要

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012

Microsoft .NET Framework 3.5
(2968295)

安全功能绕过

重要

Windows Server 2012

Microsoft .NET Framework 3.5
(2972101)

远程执行代码

严重

Windows Server 2012

Microsoft .NET Framework 3.5
(2979571)

特权提升

重要

Windows Server 2012

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2978042)

远程执行代码

严重

Windows Server 2012

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979577)

特权提升

重要

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2968296)

安全功能绕过

重要

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2972103)

远程执行代码

严重

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2979573)

特权提升

重要

Windows Server 2012 R2

Microsoft .NET Framework 4.5.1/4.5.2
(2978041)

远程执行代码

严重

Windows Server 2012 R2

Microsoft .NET Framework 4.5.1/4.5.2
(2979576)

特权提升

重要

Windows RT 和 Windows RT 8.1

Windows RT

Microsoft .NET Framework 4.5/4.5.1/4.5.2[2]
(2978042)

远程执行代码

严重

Windows RT

Microsoft .NET Framework 4.5/4.5.1/4.5.2[2]
(2979577)

特权提升

重要

Windows RT 8.1

Microsoft .NET Framework 4.5.1/4.5.2[2]
(2978041)

远程执行代码

严重

Windows RT 8.1

Microsoft .NET Framework 4.5.1/4.5.2[2]
(2979576)

特权提升

重要

服务器核心安装选项

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 3.5.1
(2968294)

安全功能绕过

重要

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 3.5.1
(2972100)

远程执行代码

严重

MS12-016中的 2633873

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 3.5.1
(2979570)

特权提升

重要

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 4[1]
(2972106)

远程执行代码

严重

MS12-016中的 2633870

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 4[1]
(2979575)

特权提升

重要

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2972107)

远程执行代码

严重

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979578)

特权提升

重要

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 3.5
(2968295)

安全功能绕过

重要

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 3.5
(2972101)

远程执行代码

严重

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 3.5
(2979571)

特权提升

重要

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2978042)

远程执行代码

严重

Windows Server 2012(服务器核心安装)

Microsoft .NET Framework 4.5/4.5.1/4.5.2
(2979577)

特权提升

重要

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 3.5
(2968296)

安全功能绕过

重要

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 3.5
(2972103)

远程执行代码

严重

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 3.5
(2979573)

特权提升

重要

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 4.5.1/4.5.2
(2978041)

远程执行代码

严重

Windows Server 2012 R2(服务器核心安装)

Microsoft .NET Framework 4.5.1/4.5.2
(2979576)

特权提升

重要

[1].NET Framework 4 和 .NET Framework 4 Client Profile 受影响。两种配置文件中提供 .NET Framework 版本 4 可再次分发程序包: .NET Framework 4 和 .NET Framework 4 客户端配置文件。.NET Framework 4 Client Profile 是 .NET Framework 4 的子集。此更新中解决的漏洞同时影响 .NET Framework 4 和 .NET Framework 4 Client Profile。

[2]此更新通过Windows Update提供。

 

内核模式驱动程序中的漏洞可能允许远程执行代码 (3000061)

摘要

此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。如果攻击者诱使用户打开特制文档或访问包含嵌入 TrueType 字体的不受信任的网站,则其中较为严重的漏洞可能允许远程执行代码。但是在所有情况下,攻击者无法强制用户执行这些操作。相反,攻击者必须说服用户这样做,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。

该安全更新通过更正 Windows 内核模式驱动程序处理内存中对象的方式以及处理 TrueType 字体的方式来解决漏洞。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Windows Server 2003

Windows Server 2003 Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2003 x64 Edition Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2003 SP2(用于基于 Itanium 的系统)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Vista

Windows Vista Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Vista x64 Edition Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008(用于基于 x64 的系统)Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows 7

Windows 7(用于 32 位系统)Service Pack 1
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows 7(用于基于 x64 的系统)Service Pack 1
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows 8(用于基于 x64 的系统)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows 8.1(用于 32 位系统)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows 8.1(用于基于 x64 的系统)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2012 R2
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows RT 和 Windows RT 8.1

Windows RT[1]
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows RT 8.1[1]
(3000061)

远程执行代码

严重

MS14-015中的 2930275

服务器核心安装选项

Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2012(服务器核心安装)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

Windows Server 2012 R2(服务器核心安装)
(3000061)

远程执行代码

严重

MS14-015中的 2930275

 

ASP.NET MVC 中的漏洞可能允许绕过安全功能 (2990942)

摘要

此安全更新解决了 ASP.NET MVC 中一个公开披露的漏洞。如果攻击者诱使用户单击特制链接或访问包含旨在利用漏洞的特制内容的网页,则此漏洞可能允许绕过安全功能。在基于 Web 的攻击情形中,攻击者可能拥有一个旨在通过 Web 浏览器利用漏洞的特制网站,然后诱使用户查看该网站。攻击者还可能利用受到破坏的网站以及接受或宿主用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。

对于 ASP.NET MVC 2、ASP.NET MVC 3、ASP.NET MVC 4、ASP.NET MVC 5 和 APS.NET MVC 5.1,此安全更新的等级为“重要”。

该安全更新通过更正 ASP.NET MVC 处理输入编码的方式来解决漏洞。

受影响的软件

开发工具

最大安全影响

综合严重等级

替代的更新

ASP.NET MVC 2.0
(2993939)

安全功能绕过

重要

ASP.NET MVC 3.0
(2993937)

安全功能绕过

重要

ASP.NET MVC 4.0
(2993928)

安全功能绕过

重要

ASP.NET MVC 5.0
(2992080)

安全功能绕过

重要

ASP.NET MVC 5.1
(2994397)

安全功能绕过

重要

Windows OLE 中的漏洞可能允许远程执行代码 (3000869)

摘要

此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开包含特制 OLE 对象的 Microsoft Office 文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码。如果当前用户使用管理用户权限登录,则攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。

此安全更新通过修改在 Windows 中激活 OLE 对象的方式来解决漏洞。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Windows Vista

Windows Vista Service Pack 2
(3000869)

远程执行代码

重要

MS12-005中的 2584146

Windows Vista x64 Edition Service Pack 2
(3000869)

远程执行代码

重要

MS12-005中的 2584146

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2
(3000869)

远程执行代码

重要

MS12-005中的 2584146

Windows Server 2008(用于基于 x64 的系统)Service Pack 2
(3000869)

远程执行代码

重要

MS12-005中的 2584146

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2
(3000869)

远程执行代码

重要

MS12-005中的 2584146

Windows 7

Windows 7(用于 32 位系统)Service Pack 1
(3000869)

远程执行代码

重要

Windows 7(用于基于 x64 的系统)Service Pack 1
(3000869)

远程执行代码

重要

Windows Server 2008 R2

Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1
(3000869)

远程执行代码

重要

Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1
(3000869)

远程执行代码

重要

Windows 8 和 Windows 8.1

Windows 8(用于 32 位系统)
(3000869)

远程执行代码

重要

Windows 8(用于基于 x64 的系统)
(3000869)

远程执行代码

重要

Windows 8.1(用于 32 位系统)
(3000869)

远程执行代码

重要

Windows 8.1(用于基于 x64 的系统)
(3000869)

远程执行代码

重要

Windows Server 2012 和 Windows Server 2012 R2

Windows Server 2012
(3000869)

远程执行代码

重要

Windows Server 2012 R2
(3000869)

远程执行代码

重要

Windows RT 和 Windows RT 8.1

Windows RT
(3000869)

远程执行代码

重要

Windows RT 8.1
(3000869)

远程执行代码

重要

 

Microsoft Word 和 Office Web Apps 中的漏洞可能允许远程执行代码 (3000434)

摘要

此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞。如果攻击者诱使用户打开特制 Microsoft Word 文件,此漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Word 2007、Microsoft Office 2007、Microsoft Word 2010、Microsoft Office 2010、Microsoft Office for Mac 2011、Microsoft Office 兼容包、Word Automation Services 和 Microsoft Office Web Apps Server 2010 的受支持版本,此安全更新的等级为“重要”。

该安全更新通过更正 Microsoft Office 分析特制文件的方式来解决漏洞。

受影响的软件

Microsoft Office 套件及其他软件

组件

最大安全影响

综合严重等级

替代的更新

Microsoft Office 套件和组件

Microsoft Office 2007

Microsoft Office 2007 Service Pack 3
(2883031)

不适用

远程执行代码

重要

MS14-034中的 2880513

Microsoft Office 2007 Service Pack 3

Microsoft Word 2007 Service Pack 3
(2883032)

远程执行代码

重要

MS14-034中的 2880515

Microsoft Office 2010

Microsoft Office 2010 Service Pack 1(32 位版本)
(2883008)

不适用

远程执行代码

重要

MS14-017中的 2863919

Microsoft Office 2010 Service Pack 1(64 位版本)
(2883008)

不适用

远程执行代码

重要

MS14-017中的 2863919

Microsoft Office 2010 Service Pack 2(32 位版本)
(2883008)

不适用

远程执行代码

重要

MS14-017中的 2863919

Microsoft Office 2010 Service Pack 2(64 位版本)
(2883008)

不适用

远程执行代码

重要

MS14-017中的 2863919

Microsoft Office 2010 Service Pack 1(32 位版本)

Microsoft Word 2010 Service Pack 1(32 位版本)
(2883013)

远程执行代码

重要

MS14-017中的 2863926

Microsoft Office 2010 Service Pack 1(64 位版本)

Microsoft Word 2010 Service Pack 1(64 位版本)
(2883013)

远程执行代码

重要

MS14-017中的 2863926

Microsoft Office 2010 Service Pack 2(32 位版本)

Microsoft Word 2010 Service Pack 2(32 位版本)
(2883013)

远程执行代码

重要

MS14-017中的 2863926

Microsoft Office 2010 Service Pack 2(64 位版本)

Microsoft Word 2010 Service Pack 2(64 位版本)
(2883013)

远程执行代码

重要

MS14-017中的 2863926

Microsoft Office for Mac

Microsoft Office for Mac 2011
(3004865)

不适用

远程执行代码

重要

MS14-017中的 2939132

其他 Microsoft Office 软件

Microsoft Office 兼容包 Service Pack 3
(2883031)

不适用

远程执行代码

重要

MS14-034中的 2880513

 

Microsoft 服务器软件和 Web Apps

软件

更新程序包

最大安全影响

综合严重等级

替代的更新

Microsoft SharePoint Server 2010

Microsoft SharePoint Server 2010 Service Pack 1

Word Automation Services
(2883098)

远程执行代码

重要

MS14-017中的 2878220

Microsoft SharePoint Server 2010 Service Pack 2

Word Automation Services
(2883098)

远程执行代码

重要

MS14-017中的 2878220

Microsoft Office Web Apps 2010

Microsoft Office Web Apps 2010

Microsoft Office Web Apps Server 2010
(2889827)

远程执行代码

重要

MS14-022中的 2880536

Microsoft Office Web Apps 2010 Service Pack 1

Microsoft Office Web Apps Server 2010 Service Pack 1
(2889827)

远程执行代码

重要

MS14-022中的 2880536

Microsoft Office Web Apps 2010 Service Pack 2

Microsoft Office Web Apps Server 2010 Service Pack 2
(2889827)

远程执行代码

重要

MS14-022中的 2880536

 

消息队列服务中的漏洞可能允许特权提升 (2993254)

摘要

此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果攻击者向消息队列服务发送特制输入/输出控制 (IOCTL) 请求,则该漏洞可能允许特权提升。成功利用此漏洞便可完全访问受影响的系统。默认情况下,消息队列组件不安装在任何受影响的操作系统版本上,而仅由具有管理特权的用户启用。只有手动启用“消息队列服务”组件的客户才可能受此问题的影响。

对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“重要”。有关详细信息,请参阅“受影响的软件”部分。

该安全更新通过修改消息队列服务在将输入数据传递到所分配的缓冲区之前对其进行验证的方式来解决漏洞。

受影响的软件

作系统

最大安全影响

综合严重等级

替代的更新

Windows Server 2003

Windows Server 2003 Service Pack 2
(2993254)

特权提升

重要

MS09-040中的 971032

Windows Server 2003 x64 Edition Service Pack 2
(2993254)

特权提升

重要

MS09-040中的 971032

Windows Server 2003 SP2(用于基于 Itanium 的系统)
(2993254)

特权提升

重要

MS09-040中的 971032

 

FAT32 磁盘分区驱动程序中的漏洞可能允许特权提升 (2998579)

摘要

此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。Windows FASTFAT 系统驱动程序与 FAT32 磁盘分区进行交互的方式中存在一个特权提升漏洞。成功利用此漏洞的攻击者可以使用提升的特权执行任意代码。

对于 Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。

此安全更新通过更改在调用特定功能时分配内存的方式来解决漏洞。

受影响的软件

操作系统

最大安全影响

综合严重等级

替代的更新

Windows Server 2003

Windows Server 2003 Service Pack 2
(2998579)

特权提升

重要

Windows Server 2003 x64 Edition Service Pack 2
(2998579)

特权提升

重要

Windows Server 2003 SP2(用于基于 Itanium 的系统)
(2998579)

特权提升

重要

Windows Vista

Windows Vista Service Pack 2
(2998579)

特权提升

重要

Windows Vista x64 Edition Service Pack 2
(2998579)

特权提升

重要

Windows Server 2008

Windows Server 2008(用于 32 位系统)Service Pack 2
(2998579)

特权提升

重要

Windows Server 2008(用于基于 x64 的系统)Service Pack 2
(2998579)

特权提升

重要

Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2
(2998579)

特权提升

重要

服务器核心安装选项

Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装)
(2998579)

特权提升

重要

Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装)
(2998579)

特权提升

重要

 

在此,中国科技网网络安全应急小组提醒广大用户及时更新系统补丁!

参考文档:

中文网站:https://technet.microsoft.com/zh-CN/library/security/ms14-oct.aspx

英文网站:https://technet.microsoft.com/en-US/library/security/ms14-oct.aspx

关闭窗口
学校校历 | 学校地图 | 部门概况 | 联系我们

地址:山东省烟台市芝罘区红旗中路186号北区10号教学楼(综合楼) 邮编:264025
鲁东大学教育信息技术部(信息化办公室) 版权所有