優易首頁 最新消息 資安新聞
資安新聞
微軟例行性修補,IE及Edge瀏覽器的漏洞就佔了一半以上

13個安全公告中有5個被列為重大(critical)等級,當中MS16-023與MS16-024兩項安全公告共修補24個和IE、Microsoft Edge瀏覽器有關的漏洞,其中嚴重的漏洞可能使用戶造訪惡意網頁時,遠端執行程式碼,讓駭客取得電腦權限。


微軟在本周二(3/8)的例行性更新中釋出了13個安全公告,修補44個漏洞,其中24個漏洞和IE、Microsoft Edge瀏覽器有關,光是瀏覽器就佔了整體漏洞總數的1/2強。


此次釋出的13個安全公告中有5個被列為重大(critical)等級,當中的MS16-023修補了13個IE漏洞,MS16-024則修補11個Microsoft Edge。這兩個安全公告都被Qualys技術長Wolfgang Kandek列為優先部署對象。


MS16-023為IE的累積更新,修補位於IE中的13個安全漏洞,最嚴重的漏洞為使用者以IE造訪駭客蓄意製作的網頁時,可遠端執行程式碼,駭客可取得與使用者相同的權限。受影響的版本為IE 9、IE 10及IE 11,還有Windows 10上的IE 11。


在Windows 10上選用Microsoft Edge瀏覽器的用戶應優先部署MS16-024,它修補11個安全漏洞,最嚴重的漏洞允許駭客透過特製網頁執行遠端程式碼,取得使用者權限。


其他3個重大等級的安全公告還包括修補Windows中圖像字體漏洞的MS16-026、修補Windows Media 漏洞的MS16-027,以及修補Windows PDF Library漏洞的MS16-028,上述漏洞都可能導致遠端程式攻擊。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw