开发者社区 问答 正文

【安全漏洞预警公告】-2015年6月微软漏洞公告

Dear all~
微软已于2015年6月9日发布6月安全公告,本次公告共发布8个补丁,其中2个为严重级别,具体为:
MS15-056(严重),Internet Explorer 的累积性安全更新 (3058515)
MS15-057(严重),Windows Media Player 中的漏洞可能允许远程执行代码 (3033890)
详情如下,请大家关注~


一、安全漏洞预警公告(MS15-056)
1、漏洞发布日期
2015年6月9日
2、已确认被成功利用的软件及系统
Internet Explorer 6/7/8/9/10/11
3、漏洞描述
此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
4、漏洞检测方法

5、建议修补方案
微软已发布补丁MS15-056,补丁下载地址:
https://technet.microsoft.com/zh-CN/library/security/ms15-056.aspx

二、安全漏洞预警公告(MS15-057)
1、漏洞发布日期
2015年6月9日
2、已确认被成功利用的软件及系统
Windows Server 2003/2008/2008 R2、Windows Vista、Windows 7
3、漏洞描述
此安全更新可修复 Microsoft Windows 中的漏洞。如果 Windows Media Player 打开恶意网站上经特殊设计的媒体内容,此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全远程控制受影响的系统。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。
4、漏洞检测方法

5、建议修补方案
微软已发布补丁MS15-057,补丁下载地址:
https://technet.microsoft.com/zh-CN/library/security/ms15-057.aspx

注:其余6个“重要”级别补丁:
MS15-059(重要)Microsoft Office 中的漏洞可能允许远程代码执行 (3064949)
MS15-060(重要)Microsoft 常见控件中的漏洞可能允许远程执行代码 (3059317)
MS15-061(重要)Windows 内核模式驱动程序中的漏洞可能允许特权提升 (3057839)
MS15-062(重要) Active Directory 联合身份验证服务中的漏洞可能允许特权提升 (3062577)
MS15-063 (重要)Windows 内核中的漏洞可能允许特权提升 (3063858)
MS15-064(重要) Microsoft Exchange Server 中的漏洞可能允许特权提升 (3062157)






展开
收起
少丰 2015-06-10 15:06:38 8677 分享 版权
阿里云 AI 助理回答

您好!感谢您分享的微软2015年6月安全公告信息。虽然我是基于阿里云产品的智能问答机器人,我可以提供一些通用的安全建议和阿里云平台相关的安全实践来帮助您加强系统和应用的安全性:

  1. 及时打补丁:根据您提供的信息,MS15-056和MS15-057是严重级别的漏洞,涉及到Internet Explorer和Windows Media Player。确保所有受影响的系统都安装了相应的安全更新是非常重要的。您可以按照微软提供的链接下载并安装补丁。

  2. 使用云服务的优势:如果您正在使用阿里云的服务,可以利用云平台的安全特性。例如,通过阿里云的云服务器ECS,您可以快速部署和管理操作系统,及时应用安全更新。同时,阿里云提供了安全产品如云安全中心,可以帮助您自动检测系统漏洞并提供修复建议,大大简化了安全管理流程。

  3. 定期安全检查:在阿里云平台上,利用云安全中心进行定期的安全扫描,包括但不限于系统漏洞、弱口令检测等,确保您的环境始终处于安全状态。

  4. 网络隔离与访问控制:利用安全组和网络ACL功能,实施严格的网络访问控制策略,限制不必要的外部访问,减少潜在的攻击面。

  5. 数据备份与恢复计划:即使采取了各种预防措施,也应准备数据备份和灾难恢复计划。阿里云的云数据库RDS、对象存储OSS等服务提供了便捷的数据备份解决方案,确保在遭受攻击或系统故障时能够迅速恢复。

  6. 关注官方安全通告:除了微软的安全公告,也请持续关注阿里云的安全公告和最佳实践,以便获取最新的安全资讯和防护指南。

希望这些建议对您有所帮助。如果您有具体关于阿里云产品安全使用的疑问,欢迎随时提问。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答
问答分类:
问答地址: