当前位置: 首页 > news >正文

2013年10月安全更新:IE、Windows内核驱动及.NET框架关键漏洞修复

本月我们发布了8个安全公告(4个关键级和4个重要级),修复了Microsoft Windows、Internet Explorer、SharePoint、.NET Framework、Office和Silverlight中的25个独立CVE漏洞。部署优先级建议关注MS13-080、MS13-081和MS13-083。

关键更新摘要

MS13-080 | Internet Explorer累积安全更新
修复IE中9个漏洞,最严重漏洞可能导致远程代码执行(详见安全公告2887505)。攻击者可获得与当前用户相同的权限,其中8个漏洞为私下披露。

MS13-081 | Windows内核模式驱动漏洞
修复7个Windows漏洞,最严重情况是用户查看含恶意OpenType字体的网页时可能触发远程代码执行。部分漏洞需物理接触USB端口才能实现权限提升。

MS13-083 | Windows通用控件库漏洞
修复一个可能通过ASP.NET应用触发的远程代码执行漏洞,攻击者可获得本地用户权限。该漏洞为私下报告且未发现攻击实例。

其他重要提示

  • MD5证书更新(公告2862973):2013年8月发布的更新将逐步禁用微软根证书程序中MD5哈希算法的服务器认证、代码签名和时间戳证书。

技术资源

  • 完整漏洞详情请访问微软公告摘要页
  • 漏洞利用指数和风险矩阵可通过图表查看(点击放大)

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.sczhlp.com/news/7697/

相关文章:

  • JDK源码之Object
  • 常用输入输出小技巧
  • ADB(三)_ADBD_adbd_main()函数代码梳理
  • WinForm 实现的珠宝收银台界面
  • 零基础入门:20美元学习道德黑客技术
  • AI Compass前沿速览:Claude Opus 4.1、MiniMax-Speech 2.5、Qwen-Flash、Jules – 谷歌AI编程智能体
  • 2025年8月7日
  • Python 错误处理详解
  • 练习cf1490B. Balanced Remainders
  • 后缀
  • 六边形架构模式深度解析
  • 线段树之单侧递归
  • MySQL之InnoDB索引结构
  • fft
  • 技能特长总结2 - Charon
  • NetEase 4000纪念
  • InfluxDB 订阅(Subscription)
  • 8.7总结
  • 软考系统分析师每日学习卡 | [日期:2025-08-07] | [今日主题:位示图]
  • qt报错
  • wrk:高性能HTTPS压力测试工具使用指南
  • 自动化推理技术入门指南
  • 最高 600 万现金激励!鸿蒙 2025 开发者计划来袭,手把手教你参与
  • 进行jpeg库的移植之后,参照example.c编写的main函数,已编译通过
  • 【ganesha】函数nfs4_op_open解析
  • day1 python
  • P10255
  • 后缀数组专题
  • 题解:[HEOI2016/TJOI2016] 字符串
  • 学习一下电影摄影