[摘要]"KB2961072"为2014年7月8日微软发布的Windows补丁安装程序。压缩包中,文件名中含“CHS”表示该补丁适用于简体中文操作...
"KB2961072"为2014年7月8日微软发布的Windows补丁安装程序。压缩包中,文件名中含“CHS”表示该补丁适用于简体中文操作系统,含“ENU”表示该补丁适用于英文操作系统。
此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。此安全更新通过更正辅助功能驱动程序 (AFD) 在将输入从用户模式传递到 Windows 内核之前验证输入的方式来解决漏洞。
"KB2962872"为2014年7月8日微软发布的Windows补丁安装程序。压缩包中,文件名中含“CHS”表示该补丁适用于简体中文操作系统,含“ENU”表示该补丁适用于英文操作系统。请依据您所安装IE版本(IE6/IE7/IE8)和操作系统版本(中文/英文)选择相应版本补丁程序。
此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 23 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。该安全更新通过修改 Internet Explorer 处理内存中的对象、验证权限以及在 TLS 会话期间处理证书协商的方式来解决漏洞。
系统软件一般是在计算机系统购买时随机携带的,也可以根据需要另行安装。