3项严重级+Win10/8.1 IE更新 微软发布安全补丁更新详情( 二 )


? MS14-062:消息队列服务中的漏洞可能允许特权提升 (2993254) (重要)
此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞 。如果攻击者向消息队列服务发送特制输入/输出控制 (IOCTL) 请求,则该漏洞可能允许特权提升 。成功利用此漏洞便可完全访问受影响的系统 。默认情况下,消息队列组件不安装在任何受影响的操作系统版本上,而仅由具有管理特权的用户启用 。只有手动启用“消息队列服务”组件的客户才可能受此问题的影响 。
? MS14-063:FAT32 磁盘分区驱动程序中的漏洞可能允许特权提升 (2998579) (重要)
此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞 。Windows FASTFAT 系统驱动程序与 FAT32 磁盘分区进行交互的方式中存在一个特权提升漏洞 。成功利用此漏洞的攻击者可以使用提升的特权执行任意代码 。
本次IE11更新还带来了部分功能上的变化,例如新的标签卡页面新增Bing搜索栏、原来经常访问的站点模块下移等 。


推荐阅读