微軟如期發布2014年3月安全公告,共含5個補丁,其中2個為“危險”級別,有3個為“重要”級別,累計修補23個漏洞,涉及所有Windows平臺、IE瀏覽器、Silverlight組件等。
特別需要提到是其中一個IE瀏覽器累積性功能更新修補18枚安全漏洞,包括近期曝光的IE9/IE10瀏覽器零日漏洞。
微軟3月份安全更新簡要描述如下:
MS14-012:Cumulative Security Update for Internet Explorer (2925418)
面向Internet Explorer所有版本的累積性功能更新,覆蓋IE6至IE11瀏覽器
MS14-013: Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (2929961)
修補微軟DirectShow中遠程代碼執行漏洞
MS14-014: Vulnerabilities in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2930275)
修補Windows核心驅動中允許特權提升的漏洞
MS14-015: Vulnerability in Security Account Manager Remote (SAMR) Protocol Could Allow Security Feature Bypass (2934418)
修補SAMR的安全漏洞
MS14-016: Vulnerability in Silverlight Could Allow Security Feature Bypass (2932677)
修補Silverlight 組件允許越過安全特征的漏洞