CDHaha Download


2014-07-11 | [2,902]

MS14-041 Vulnerability in DirectShow Could Allow Elevation of Privilege (2975681)

,

DirectShow此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者首先利用低完整性进程中的另一个漏洞,然后使用此漏洞在登录用户的上下文中执行特制代码,则该漏洞可能允许特权提升 默认情况下,Windows 8 和 Windows 8.1 上的现代沉浸式浏览体验在增强保护模式 (EPM) 下运行。例如,在现代 Windows 平板电脑上使用触摸友好的 Internet Explorer 11 浏览器的客户默认情况下使用增强保护模式。增强保护模式使用高级安全保护,可帮助缓解 64 位系统上此漏洞的利用情况。

对于 Windows Vista、Windows Server 2008(Itanium 除外)、Windows 7、Windows Server 2008 R2(Itanium 除外)、Windows 8、Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 DirectShow 管理内存中对象的方式来解决漏洞。

建议。 大多数客户均启用了自动更新,他们不必采取任何操作,因为此安全更新将自动下载并安装。有关自动更新中的特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。对于未启用了自动更新的客户,可以使用打开或关闭自动更新中的的步骤启用自动更新。

对于企业安装或管理员以及想要手动安装此安全更新的最终用户(包括未启用自动更新的客户),Microsoft 建议客户使用更新管理软件尽早应用此更新或者利用 Microsoft Update 服务检查更新。更新也可以通过本公告“受影响的软件”表中的下载链接获取。

有关更多指导,请参阅本公告中的“检测和部署工具及指导”部分。

ENGLISH
http://technet.microsoft.com/en-us/security/bulletin/ms14-041

简体中文版
http://technet.microsoft.com/zh-cn/security/bulletin/MS14-041

 

Back Top

Responses to “MS14-041 Vulnerability in DirectShow Could Allow Elevation of Privilege (2975681)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply