CDHaha Download


2014-03-12 | [5,676]

MS14-014 Vulnerability in Silverlight Could Allow Security Feature Bypass (2932677)

,

Silverlight此安全更新解决了 Microsoft Silverlight 中一个秘密报告的漏洞。如果攻击者拥有包含旨在利用此漏洞的特制 Silverlight 内容的网站,然后诱使用户查看该网站,则该漏洞可能允许安全功能绕过。但是在所有情况下,攻击者无法强制用户访问网站。相反,攻击者必须诱使用户访问该网站,通常是让用户单击电子邮件或 Instant Messenger 消息中的链接使用户链接到攻击者的网站。它还可能使用横幅广告或其他方式显示特制的 Web 内容,以便将 Web 内容传递至受影响的系统。

对于安装在 Mac 和所有受支持的 Microsoft Windows 版本上的 Microsoft Silverlight 5 和 Microsoft Silverlight 5 Developer Runtime,此安全更新的等级为“重要”。此安全更新将以前的 Silverlight 版本升级到 Silverlight 版本 5.1.30214.0,这是第一个不受漏洞影响的 Silverlight 5 版本。该更新通过修改功能以维护 Silverlight 中 DEP (数据执行保护)和地址空间布局随机化 (ASLR) 的完整性来解决漏洞。

建议。 大多数客户均启用了自动更新,他们不必采取任何操作,因为此安全更新将自动下载并安装。尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。

对于想要手动安装此安全更新的管理员、企业安装或最终用户,Microsoft 建议客户使用更新管理软件尽早应用此更新或者利用 Microsoft Update 服务检查更新。

另请参阅本公告后面部分中的“检测和部署工具及指导”一节。

English Version
http://technet.microsoft.com/en-us/security/bulletin/ms14-014

简体中文版
http://technet.microsoft.com/zh-cn/security/bulletin/MS14-014

 

Back Top

Responses to “MS14-014 Vulnerability in Silverlight Could Allow Security Feature Bypass (2932677)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply