安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2015-06-10
標題
Microsoft 資訊安全公告 MS15-063 - 重要
CVE
CVE-2015-1758
BID
影響平台
對於所有受支援版本的 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT,此資訊安全更新的等級為「重要」。
說明
此安全性更新可解決 Microsoft Windows 中的弱點。如果攻擊者在電腦或網路共用的本機目錄中放置惡意的 .dll 檔案,此弱點可能會允許權限提高。攻擊者接著必須等待使用者執行程式來載入惡意的 .dll 檔案,從而導致權限提高。但在所有情況下,攻擊者並不能強迫使用者造訪這類網路共用或網站。 此安全性更新藉由修正 Windows 驗證使用者輸入的方式來解決此弱點。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。對於沒有啟用自動更新的客戶,可採取開啟或關閉自動更新中的步驟來啟用自動更新。
相關資訊連結
https://technet.microsoft.com/zh-TW/library/security/ms15-063.aspx
相關修正資訊連結
https://technet.microsoft.com/zh-TW/library/security/ms15-063.aspx