Win10一周年更新首個安全更新補丁修復(fù)系統(tǒng)PDF庫RCE關(guān)鍵漏洞

微軟發(fā)布了最新的月度Windows 10安全更新補丁,五個安全更新補丁其中一項MS16-102修復(fù)了被標記為關(guān)鍵漏洞的“CVE-2016-3319”遠程代碼執(zhí)行(RCE)漏洞,該漏 洞利用了Windows 10系統(tǒng)中標準PDF渲染庫的缺陷,攻擊者可以輕松地讓W(xué)indows 10感染者在Edge中(默認選項)打開/讀取/渲染PDF時觸發(fā)RCE惡意執(zhí)行代碼。
由于在Windows 10中默認采用Edge瀏覽器打開PDF文件。攻擊者可以非常輕松地使用嵌入惡意代碼的PDF文件鏈接,用戶打開后會在打開/讀取/渲染PDF文件時發(fā)生內(nèi)存崩潰,攻擊者則可以在感染者的Windows電腦上執(zhí)行惡意代碼進行攻擊。由于Edge是作為Windows 10種PDF默認渲染應(yīng)用,如果用戶不安裝PDF渲染應(yīng)用,即使用戶調(diào)用其它火狐瀏覽器,也可能遭受感染。
除了修復(fù)這個漏洞,Windows 10最新的安全補丁也允許用戶重置打開PDF文件的默認瀏覽器。
相關(guān)文章
Win10周年更新14393.82和累積更新KB3176936/KB3176934補丁
微軟面向Windows 10周年更新用戶發(fā)布了兩款累積更新14393.82和KB3176936,修復(fù)Win10周年更新的許多bug,在完成升級之后系統(tǒng)版本號依然維持在14393.82版本,下面就詳情來看2016-08-24Win10 Mobile/PC累積更新14393.82修復(fù)和解決已知內(nèi)容大全
微軟為Windows 10 Mobile手機用戶和PC端推送了一周年更新預(yù)覽版14393.82累積更新, 也就是補丁KB3176932,現(xiàn)在微軟的高級項目經(jīng)理Brandon LeBlanc公布了更新日志,下面就來2016-08-20Win10一周年更新預(yù)覽版14393推送累計更新補丁KB3176934
今天微軟給Win10預(yù)覽版14393推送了累計更新補丁KB3176934,但安裝后版本號依然是14393.82,已經(jīng)安裝KB3176932的用戶不會收到更新,詳細內(nèi)容請看下文詳細介紹2016-08-19Win10一周年更新發(fā)布預(yù)覽版14393.82累積更新補丁KB3176932推送
今天小編為大家?guī)砹薟in10一周年更新發(fā)布預(yù)覽版14393.82累積更新補丁KB3176932推送最新消息,一起看看吧2016-08-17- 微軟今天為1511版本的Win10推送了累積更新,但是有些用戶無法安裝Win10累積更新補丁KB3176493,今天小編就為大家?guī)砹私鉀Q方法,一起看看吧2016-08-10
Win10 10586.545累積性更新補丁KB3176492開始推送 附更新內(nèi)容匯總
今天小編為大家?guī)砹薟in10 Build 10586.545更新內(nèi)容,感興趣的朋友可以一起看看2016-08-10Win10一周年更新正式版首個累積更新補丁KB3176495開始推送
今天微軟唐娜姐除了推送Win10一周年更新預(yù)覽版14393.67外,還面向Win10一周年更新正式版用戶推送最新累積更新補丁KB3176495,一起來看看吧2016-08-10Win10 Mobile/PC周年更新累積性補丁14393.51曝光
Windows 10一周年更新之后,Win10 Mobile/PC周年更新累積性補丁14393.51曝光,一起跟著小編看看吧2016-08-04Win10一周年版14393.10更新累積性補丁KB3176929更新內(nèi)容匯總
今天小編為大家?guī)砹薟in10一周年版14393.10更新累積性補丁KB3176929更新內(nèi)容匯總,感興趣的朋友可以一起看看2016-08-03Win10預(yù)覽版14393中推送補丁解決Surface Pro 4/Book藍屏問題
我們知道Surface Pro 4和Surface Book升級Win10預(yù)覽版14393以后,可能會由于攝像頭驅(qū)動問題而導(dǎo)致藍屏,今天微軟已經(jīng)為其推送補丁解決問題,詳細內(nèi)容請看下文介紹2016-07-20