
微软于本周二 7/11日,推出例行性的安全性更新,此次共释出55项漏洞修补的更新,其中,有 19 项被列为“重大等级”的安全漏洞,且可能导致遭受远端恶意程式攻击,所做的修补程式更新。由于此次更新修补程式都是非常重要的安全性更新,呼吁微软使用者,本周务必要手动更新 Windows Update,以确保电脑防护能力随时保持在最新安全的更新状态。
微软此次释出的例行性安全性更新,涵盖范围包括有:IE 与 Microsoft Edge 浏览器、Windows 作业系统、Office、.Net、Adobe Flash Player 与 Microsoft Exchange Server 等多项微软产品服务,进行重大安全漏洞的修补。 列为“重大等级”的19 项安全漏洞修补程式,其中,代号“CVE-2017-8589”,在优先次序上,建议这项最好要尽快先做更新。由于“CVE-2017-8589”,此漏洞存在于Windows Search服务,骇客可能利用这个漏洞来取得掌控电脑的使用权限,进而从远端安装程式、编辑或删除电脑档案。 另,若有使用微软 HoloLens 头戴式装置的使用者,务必要更新代号“CVE-2017-8584”,因为这个漏洞主要是针对 HoloLens 头戴式装置在处理器内存方面存在的Bug,骇客可透过该漏洞取得权限,从 HoloLens 头戴式装置入侵取得使用权限,此更新代号也被微软列为 19 项重大等级之一。 值得一提的是,代号“CVE-2017-8563”,该漏洞则是会允许骇客利用客制的应用程式进入 Windows 的管道,虽仅被列为“重要等级”,但建议使用者务必要采取优先更新,以防堵遭受恶意程式攻击的可能性。