微软发布12月重大安全漏洞补丁
12月9日消息,据ZDNet网站报道,本周二微软宣布,作为它每月安全公告的一部分,所有Windows用户应该更新自己的操作系统,预防来自至少两个重大漏洞的攻击。MS15-128修补了一系列显存崩溃漏洞,后者使得黑客可以安装程序,预览和删除数据,并利用用户权限创建新的账户。这个漏洞最初影响了WindowsVista及之后版本,它还波及了SkypeforBusiness2016,微软Lync2010和Lync2013,以及Office2007和Office2010。
另一个重大漏洞MS15-124影响了所有IE浏览器支持版本,它使得黑客可以获得与当前用户相同的用户权限,受这个漏洞影响最大的是以管理员身份使用电脑的用户。
这次公告里发布的某些漏洞也会影响微软Edge,后者是Windows10使用的最新浏览器。
公告表示黑客将“利用受攻击网站”,“这些网站包含某些针对以上漏洞而被篡改的内容”。黑客可以让用户通过邮件打开特定网页。
以下是其它重大漏洞:
MS15-126是Jscript和VBScript中的漏洞,它使得黑客可以获得当前用户相同的权限。这一漏洞会影响WindowsVista和WindowsServer2008(以及服务器核心安装程序)。
MS15-127修复了WindowsDNS的一个问题,后者导致黑客可以通过修改WindowsDNS服务器处理请求的方式,从而作为本地系统账户运行代码。只有运行WindowsServer2008以及之后版本的机器会受到影响。
MS15-129补丁与Windows和Mac版本的MicrosoftSilverlight插件有关,它会导致读写访问冲突。黑客可以诱使用户浏览恶意网页从而发动攻击。
MS15-130解决了Windows7和WindowsServer2008R2的一个漏洞,这可能导致黑客可以利用字体处理的漏洞而远程执行代码。
MS15-131与在Windows和Mac上运行的微软Office2007以及更高版本有关,如果用户打开了一个被篡改的Office文件,黑客即可远程执行代码。
针对与Windows相关的“重要”问题,微软还发布了其它四款补丁MS15-132,MS15-133,MS15-134,以及MS15-135。很快通过常规的更新渠道即可获得十二月的补丁。
- 1踏逸仙百年足迹 承振兴中华初心 ——《逸仙足迹》系列项目正式发布
- 2世界杯IP进入宠物赛道,一次跨界合作背后的产业信号
- 32026中国义乌跨境美妆产业博览会今日盛大启幕!
- 4沿着丰收的轨迹|潍柴雷沃测试团队以“精测匠心”护航大国粮安
- 5两月破20亿!2026 新晋 IP 顽顽崽炼成文化新载体
- 6文脉传世界 匠心耀赛场|非遗汝窑首次登陆2026美加墨世界杯
- 7世界杯小组赛激战正酣,五粮液已经站在了“决赛场”
- 8聚商两亚 贸通四海丨第10届南博会系列活动暨俊发·新螺蛳湾第4届国际采购节盛大启幕
- 9鸿蒙生态赋能卫浴空间,箭牌卫浴OTA升级,让生活成为一种优雅享受
- 10TCL实业正式发布L.I.F.E ESG战略践行可持续发展
- 1芯位科技与清华大学共同领衔的标准成果在2026世界数字教育大会发布
- 22026年中国AI竞争格局与商业化趋势分析:梯队重构、价值兑现、生态决胜
- 32026年磷酸铁锂电池行业量价齐升迎拐点 技术迭代启新程
- 4叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 5共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 6旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 7宏观与行业因素共同影响铜价高位震荡
- 8第三届岩土工程创新与发展百人论坛(GeoT100)在成都隆重召开
- 9目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点
- 10丝路资本招股书成功递交 香港国际路演正式启动



