Microsoft frigav for nylig to vigtige opdateringer til Windows 7: Sikkerhedsopdatering KB4012212 og månedlig opdatering KBKB4012215.
Begge lapper en række alvorlige sårbarheder, der kan gøre det muligt for angribere at køre ondsindet kode eksternt ved hjælp af specielt udformede applikationer og URL'er.
For at installere de nyeste Windows 7-sikkerhedsrettelser og forbedringer kan brugerne enten downloade og installere sikkerhedsopdateringen KB4012212 eller den månedlige opdatering KBKB4012215.
Forskellen er, at hvis du vælger at installere den månedlige opdateringspakke, installerer du også forbedringer og rettelser fra tidligere månedlige opdateringer.
Er Windows 7 opdateringer stadig tilgængelige? Lær om dem fra vores detaljerede artikel!
Windows 7 KB4012212 faste sårbarheder:
- MS17-022 Microsoft XML Core Services: Denne sårbarhed kan muliggøre afsløring af oplysninger, hvis en bruger besøger et ondsindet websted.
- MS17-021 DirectShow: Denne sårbarhed kan muliggøre afsløring af oplysninger, hvis Windows DirectShow åbner specielt udformet medieindhold, der hostes på et ondsindet websted.
- MS17-020 sårbarhed med hensyn til videregivelse af oplysninger i Windows DVD Maker Windows DVD Maker.
- MS17-019 sårbarhed med hensyn til videregivelse af oplysninger i Active Directory Federation Services.
- MS17-018 Windows-kernetilstandsdrivere: Denne sårbarhed kan muliggøre forhøjelse af privilegiet, hvis en angriber logger på et berørt system og kører en specielt udformet applikation. Med andre ord kunne angriberen tage kontrol over det berørte system.
- MS17-017 forhøjelse af privilegiesårbarhed i Windows Kernel.
- MS17-016 Internet Information Services: Denne sårbarhed kan muliggøre forhøjelse af privilegiet, hvis brugerne klikker på en specielt udformet URL, der hostes af en berørt Microsoft IIS-server. Angriberen kan potentielt udføre scripts i brugerens browser for at få oplysninger fra websessioner.
- MS17-013 Microsoft Graphics Component-sårbarhed påvirker Microsoft Office, Skype for Business, Microsoft Lync og Microsoft Silverlight, der kan muliggøre fjernudførelse af kode.
- MS17-012 Microsoft Windows-sårbarhed med fjernudførelse af kode.
- MS17-011 sårbarhed i forbindelse med fjernudførelse af kode i Microsoft Uniscribe.
- MS17-010 sårbarhed i forbindelse med fjernudførelse af kode i Windows SMB Server.
- MS17-008 Windows Hyper-V-sårbarhed, der forårsager Hyper-V-værten operativ system at udføre vilkårlig kode.
Sådan installeres KB4012212 og KBKB4012215
Du kan downloade den enkeltstående pakke til disse to opdateringer fra Microsoft Update Catalog-websted. Du kan også downloade og installere sikkerhedsopdatering KB4012212 igennem Windows opdatering.
RELATEREDE HISTORIER, DU SKAL KONTROLLERE:
- Windows 7, 8.1 opdateringer KB2952664 og KB2976978 er tilbage
- Microsoft ønsker, at Windows 7-brugere skal migrere til Windows 10 af sikkerhedsmæssige årsager
- Windows 10 overgår Windows 7 i USA og Storbritannien