據外媒報道,作為周二補丁日活動的一部分,微軟已經推送了8月份的安全更新,這次主要修復了出現在Windows、Office、Edge瀏覽器中的9個問題。其中5個問題定級為“關鍵”,另外4個為“重要”。所有關鍵補丁都解決了遠程代碼執行(RCE)漏洞。據悉,攻擊者能利用該漏洞輕松讓感染者在Edge中打開/讀取/渲染PDF的時候觸發RCE惡意執行。
關鍵安全升級
首先要談的關鍵升級是MS16-095,它能夠修復所有Windows版本下的IE瀏覽器RCE漏洞。
MS16-096的功能跟MS16-095差不多,只不過它只針對Windows 10下的Edge瀏覽器。另外,這個更新都涉及到了一個特定的網頁,該網頁將會在用戶在一臺安全性能不高的設備登錄時加載。
至于MS16-097針對的是Microsoft Graphics組件,另外它還修復了大量出現在Windows、Office、Skpye for Business、Microsoft Lync的漏洞。
另外兩個關鍵更新則是MS16-099和MS16-102,前者針對Office安全漏洞,后者針對Windows 10 PDF Library。
微軟建議用戶先安裝關鍵更新,并且由于安裝更新之后必須要重啟設備,所以在啟動更新之后先保存好資料。據悉,此次更新支持的系統包括了Vista/7/8.1/10、Server SKU。