軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來(lái)講軟件被劃分為編程語(yǔ)言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡(jiǎn)稱(chēng)。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱(chēng)。 我們都希望在今年七月的更新周期“無(wú)聊”的星期二補(bǔ)丁。“只有”11的更新,六評(píng)為關(guān)鍵和剩余的補(bǔ)丁評(píng)級(jí)為“重要”,這個(gè)月也提供在過(guò)去的幾個(gè)月里看到了非常大的釋放一些救濟(jì)。
然而,雖然沒(méi)有“零天”的漏洞報(bào)告,從微軟到目前為止,有更新的形式緊急“打補(bǔ)丁”MS16-093,包裝從Adobe解決了52個(gè)問(wèn)題在Adobe Flash Player的一個(gè)巨大的更新。此外,我們都需要部署MS16-087通過(guò)在Windows后臺(tái)打印子系統(tǒng)攻擊由于較容易利用的驅(qū)動(dòng)的優(yōu)先級(jí)。
Shavlik公司出版了一本偉大的圖片,這個(gè)月的補(bǔ)丁可以發(fā)現(xiàn)在這里。下個(gè)月我們將看到Windows 10周年更新發(fā)布(預(yù)計(jì)8月2日),它和一些Windows 10的特定的更新。
ms16-084關(guān)鍵
第一次更新為七月的補(bǔ)丁星期二是關(guān)鍵MS16-084它試圖解決在微軟Internet Explorer 15漏洞(IE)內(nèi)存損壞和相關(guān)方法和VBScript處理問(wèn)題。此更新,并在之后的兩個(gè),基本上解決了類(lèi)似的問(wèn)題。似乎沒(méi)有任何零日IE漏洞本星期二補(bǔ)丁發(fā)布周期,所以這個(gè)更新您的標(biāo)準(zhǔn)補(bǔ)丁部署工作。
ms16-085關(guān)鍵
ms16-085是緣更新搭配IE更新MS16-084,試圖解決13個(gè)秘密報(bào)告的漏洞,大多數(shù)涉及內(nèi)存損壞問(wèn)題和JScript和VBScript的安全漏洞。這個(gè)更新您的標(biāo)準(zhǔn)桌面部署的努力。
ms16-086關(guān)鍵
第三關(guān)鍵更新此補(bǔ)丁星期二發(fā)布周期MS16-086解決一個(gè)秘密報(bào)告的漏洞在Windows的核心組件:JScript和VBScript。此更新僅適用于Windows Vista和Windows Server 2008,所以你不可能將它部署為你已經(jīng)解決了一些關(guān)鍵的漏洞在這兩個(gè)古老的腳本語(yǔ)言,本月的補(bǔ)丁,IE和微軟的邊緣。這個(gè)更新您的標(biāo)準(zhǔn)桌面部署的努力。
ms16-087關(guān)鍵
MS16-087是的一個(gè)關(guān)鍵更新Windows打印后臺(tái)處理程序子系統(tǒng)。如果你曾經(jīng)有過(guò)的問(wèn)題打印在Windows系統(tǒng)在過(guò)去的十年中,一個(gè)主要的補(bǔ)救措施是“停止然后重新啟動(dòng)“打印后臺(tái)處理程序服務(wù),這比重新啟動(dòng)更快。
這個(gè)月的補(bǔ)丁地址中間人攻擊,可能允許遠(yuǎn)程攻擊者完全控制目標(biāo)系統(tǒng),以時(shí)間為打印機(jī)驅(qū)動(dòng)程序的加載惡意代碼。這是因?yàn)槲④涊p松安裝安全控件(UAC)這樣既管理員級(jí)別的訪問(wèn)權(quán)限或數(shù)字簽名的驅(qū)動(dòng)程序需要加載打印機(jī)驅(qū)動(dòng)程序和相關(guān)軟件(EXE和DLL)。如果您的打印機(jī)連接到網(wǎng)絡(luò),也可以是安全的”澆水洞“組攻擊。這是從微軟升級(jí)“補(bǔ)丁”。
ms16-088關(guān)鍵
MS16-088這個(gè)月的更新微軟辦公室。這個(gè)補(bǔ)丁解決七個(gè)秘密報(bào)告的內(nèi)存破壞漏洞,如果得不到解決,可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行的情況。在這一集的主要元兇的漏洞涉及微軟如何處理RTF格式文檔文件。微軟提供了一個(gè)阻塞處加載這些RTF文件的緩解方法。
我建議更強(qiáng)的藥:備份和轉(zhuǎn)換所有你的遺產(chǎn)的RTF文件格式。請(qǐng)注意,此更新將影響所有的微軟服務(wù)器(運(yùn)行Web應(yīng)用程序和SharePoint),所以你將需要管理桌面和服務(wù)器的補(bǔ)丁部署工作。
ms16-093關(guān)鍵
MS16-093是微軟的包裝,巨大的安全補(bǔ)丁apsb16 25從Adobe解決52安全問(wèn)題在Adobe Flash Player可能導(dǎo)致攻擊者完全控制系統(tǒng)的損害。有幾個(gè)因素的減輕,可以降低風(fēng)險(xiǎn),所有的Windows服務(wù)器將運(yùn)行Flash內(nèi)容(任何ActiveX控件)在限制模式和Windows 8及以后的系統(tǒng)只會(huì)加載Flash內(nèi)容(已批準(zhǔn)列入白名單)使用微軟兼容性視圖列表這些漏洞是一個(gè)主要關(guān)注的問(wèn)題。請(qǐng)部署MS16-093立即。而且,請(qǐng)大家不要使用閃光燈。
ms16-089重要
MS16-089是一個(gè)早期的windows-10-only更新從微軟和第一片評(píng)為重要的這個(gè)補(bǔ)丁星期二。此修補(bǔ)程序解決一個(gè)秘密報(bào)告的問(wèn)題可能導(dǎo)致信息披露。微軟沒(méi)有公布任何解決或緩解因素,所以你可以跟所有其他Windows 10的累積更新此補(bǔ)丁。
重要的ms16 - 090
MS16-090對(duì)Windows內(nèi)核模式驅(qū)動(dòng)程序的子系統(tǒng),解決了六個(gè)秘密報(bào)告的漏洞,不打補(bǔ)丁會(huì)導(dǎo)致特權(quán)的情況下受損系統(tǒng)高程的更新。利用這些漏洞公布收視率比較高。然而,更新內(nèi)核已經(jīng)在過(guò)去造成的一些問(wèn)題。添加到您的標(biāo)準(zhǔn)部署安排,但所有核心工作站建立在部署之前測(cè)試。
ms16-091重要
MS16-091是一種重要的更新從微軟目前所有支持的版本的微軟.NET開(kāi)發(fā)框架。單,秘密報(bào)告的漏洞,微軟一直試圖在這個(gè)更新可以通過(guò)解決不當(dāng)分析攻擊者的特制的XML文件包含在Web應(yīng)用程序?qū)е滦畔⑿孤妒录_@個(gè)更新您的標(biāo)準(zhǔn)補(bǔ)丁部署工作。
ms16-092重要
MS16-092是Windows內(nèi)核更新(不要與內(nèi)核驅(qū)動(dòng)模式更新的混亂MS16-090),解決了兩個(gè)秘密報(bào)告的漏洞,風(fēng)險(xiǎn)較低,影響所有目前支持的版本的Windows桌面和服務(wù)器平臺(tái)。添加此更新補(bǔ)丁的努力你的標(biāo)準(zhǔn)。
ms16-094重要
MS16-094地址單獨(dú)報(bào)告的漏洞在Windows安全,如果不打補(bǔ)丁,可以讓攻擊者繞過(guò)安全限制感染機(jī)器上啟動(dòng)系統(tǒng)。這個(gè)漏洞有一個(gè)較低的風(fēng)險(xiǎn)評(píng)級(jí)為攻擊者需要物理訪問(wèn)機(jī)器,也有行政特權(quán)。添加此更新補(bǔ)丁的努力你的標(biāo)準(zhǔn)。
硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。
|