Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> マイクロソフト10月のセキュリティ情報KB3097617概要Win10 /Win8.1 /Win7およびその他の影響を受ける

マイクロソフト10月のセキュリティ情報KB3097617概要Win10 /Win8.1 /Win7およびその他の影響を受ける

  

月14日のニュース、マイクロソフトは今月の定期セキュリティアップデートを今朝リリースし、セキュリティに関するお知らせとアップデートの詳細を発表しました。 2015年10月には、6つの大きな更新があり、そのうち3つは深刻で3つは重要でした。
影響を受けるオペレーティングシステムとコンポーネントは次のとおりです。WindowsVista、Win7、Win8、Win8.1、Win10、Windows Server 2008/2012(R2)、およびWindows RTとWindows RT 8.1(タブレット端末用)(Microsoft Officeを含む) RT /2007/2010/2013/2013などのソフトウェアとサービス。

ユーザーがWindows Updateからタイムリーに更新プログラムをダウンロードしてインストールすることをお勧めします。

2015年10月のセキュリティ更新プログラムは次のとおりです。

Internet Explorer用の累積的なセキュリティ更新プログラム(3096441)

このセキュリティ更新プログラムは、Internet Explorerの脆弱性を解決します。 。最も深刻な脆弱性は、ユーザーがInternet Explorerを使用して特別に細工されたWebページを閲覧したときにリモートでコードが実行される可能性があります。攻撃者がこれらの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。より少ないシステムユーザー権限を持つように設定されたアカウントを持つ顧客は、管理ユーザー権限を持つ顧客よりも影響が少なくなります。

Microsoft Edge用の累積的なセキュリティ更新プログラム(3096448)

このセキュリティ更新プログラムは、Microsoft Edgeの脆弱性を解決します。最も深刻な脆弱性で、ユーザーがMicrosoft Edgeを使用して特別に細工されたWebページを表示するときに情報が漏洩する可能性があります。攻撃者がこれらの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。より少ないシステムユーザー権限を持つように設定されたアカウントを持つ顧客は、管理ユーザー権限を持つ顧客よりも影響が少なくなります。

リモートでコードが実行されるJScriptおよびVBScriptのセキュリティ更新プログラム(3089659)

このセキュリティ更新プログラムは、Microsoft WindowsのVBScriptおよびJScriptスクリプトエンジンの脆弱性を解決します。攻撃者がInternet Explorerを介してこの脆弱性を悪用するように設計された特別に細工されたWebサイト(または侵入するWebサイトを悪用する、またはユーザー提供のコンテンツや広告を受け入れるまたはホストするWebサイト)をホストして悪用するリモートコード実行を許可します。攻撃者は、IEレンダリングエンジンまたはMicrosoft Officeドキュメントを使用して特別に細工されたWebサイトにユーザーを誘導するアプリケーションに、「安全性の初期化」を含むActiveXコントロールを埋め込むこともできます。

リモートでコードが実行されるWindowsシェルセキュリティアップデート(3096443)

このセキュリティアップデートは、Microsoft Windowsの脆弱性を解決します。ユーザーがWindowsで特別に細工されたツールバーオブジェクトを開くか、攻撃者が特別に細工されたコンテンツをオンラインで表示することをユーザーに確信させている場合、これらの脆弱性によりリモートでコードが実行される可能性があります。

リモートコード実行のためのMicrosoft Officeセキュリティ更新プログラム(3096440)

このセキュリティ更新プログラムは、Microsoft Officeの脆弱性を解決します。最も深刻な脆弱性は、ユーザーが特別に細工されたMicrosoft Officeファイルを開くときにリモートでコードが実行される可能性があります。これらの脆弱性の悪用に成功した攻撃者は、現在のユーザーのコンテキストで任意のコードを実行する可能性があります。より少ないシステムユーザー権限を持つように設定されたアカウントを持つ顧客は、管理ユーザー権限を持つ顧客よりも影響が少なくなります。

特権の昇格を解消するためのWindowsカーネルセキュリティ更新プログラム(3096447)

このセキュリティ更新プログラムは、Microsoft Windowsの脆弱性を解決します。最も深刻な脆弱性は、攻撃者が影響を受けるシステムにログオンし、特別に細工されたアプリケーションを実行すると、特権を昇格させる可能性があります。

今日のMicrosoftのWin10用KB3097617累積的な更新プログラムには、KB3096447、KB3096443、KB3096448、およびKB3096441の更新プログラムが含まれています。

推奨:

Win10はセキュリティパッチを含むKB3097617を含む4つの累積的な更新プログラムをリリースしました。

Copyright © Windowsの知識 All Rights Reserved