Microsoft geeft Windows 7 KB4012212 en maandelijkse Rollup KB4012215 vrij

Inhoudsopgave:

Video: Windows 7: End of Support & Extended Security Updates 2024

Video: Windows 7: End of Support & Extended Security Updates 2024
Anonim

Microsoft heeft onlangs twee belangrijke updates voor Windows 7 uitgebracht: Beveiligingsupdate KB4012212 en Maandelijks updatepakket KBKB4012215.

Beide repareren een reeks ernstige kwetsbaarheden waarmee aanvallers kwaadwillende code op afstand kunnen uitvoeren met behulp van speciaal vervaardigde applicaties en URL's.

Gebruikers kunnen de beveiligingsupdate KB4012212 of het maandelijkse updatepakket KBKB4012215 downloaden en installeren om de nieuwste beveiligingsupdates en verbeteringen voor Windows 7 te installeren.

Het verschil is dat als u ervoor kiest om het maandelijkse updatepakket te installeren, u ook verbeteringen en fixes van eerdere maandelijkse updatepakketten installeert.

Windows 7 KB4012212 opgeloste kwetsbaarheden:

  1. MS17-022 Microsoft XML Core Services: door dit beveiligingslek kan informatie worden vrijgegeven als een gebruiker een schadelijke website bezoekt.
  2. MS17-021 DirectShow: dit beveiligingslek kan leiden tot het vrijgeven van informatie als Windows DirectShow speciaal vervaardigde media-inhoud opent die op een kwaadwillende website wordt gehost.
  3. MS17-020 beveiligingslek met betrekking tot het vrijgeven van informatie in Windows DVD Maker Windows DVD Maker.
  4. MS17-019 Beveiligingslek met betrekking tot het vrijgeven van informatie in Active Directory Federation Services.
  5. MS17-018 Windows-stuurprogramma's voor de kernelmodus: dit beveiligingslek kan leiden tot misbruik van bevoegdheden als een aanvaller zich aanmeldt bij een getroffen systeem en een speciaal vervaardigde toepassing uitvoert. Met andere woorden, de aanvaller kan de controle over het getroffen systeem overnemen.
  6. MS17-017 beveiligingslek met betrekking tot misbruik van bevoegdheden in Windows-kernel.
  7. MS17-016 Internet Information Services: dit beveiligingslek kan leiden tot misbruik van bevoegdheden als gebruikers op een speciaal vervaardigde URL klikken die wordt gehost door een getroffen Microsoft IIS-server. De aanvaller kan mogelijk scripts uitvoeren in de browser van de gebruiker om informatie van websessies te verkrijgen.
  8. MS17-013 Microsoft Graphics Component kwetsbaarheid van invloed op Microsoft Office, Skype for Business, Microsoft Lync en Microsoft Silverlight waardoor externe code kan worden uitgevoerd.
  9. MS17-012 Kwetsbaarheid van externe uitvoering van Microsoft Windows-code.
  10. MS17-011 Kwetsbaarheid van externe code-uitvoering in Microsoft Uniscribe.
  11. MS17-010 Kwetsbaarheid van externe code-uitvoering in Windows SMB Server.
  12. MS17-008 Windows Hyper-V-beveiligingslek waardoor het Hyper-V-hostbesturingssysteem willekeurige code uitvoert.

Hoe KB4012212 en KBKB4012215 te installeren

U kunt het zelfstandige pakket voor deze twee updates downloaden van de website Microsoft Update Catalog. U kunt beveiligingsupdate KB4012212 ook downloaden en installeren via Windows Update.

Microsoft geeft Windows 7 KB4012212 en maandelijkse Rollup KB4012215 vrij