微软发布了Flash Player的更新,但未修补两个公开的缺陷
就在上周,微软宣布,由于最后一刻的问题,其2月份的补丁将推迟到3月份,此举导致谷歌发布了一个未修补的Windows漏洞的详细信息。
然而,这家软件巨头在周一给几家大公司发了电子邮件,提醒他们即将发布的补丁,建议他们尽快更新系统。
安全补丁现在可通过Windows Update向所有Windows客户提供,并且“在3月14日的月度更新发布之前,不会发布其他安全更新,2017微软说。
Adobe Flash Player的公告MS17-005解决了一些当前支持的Windows系统的远程代码执行(RCE)漏洞。
对于Windows 8.1和Windows Server 2016的Windows客户端操作系统,这些缺陷被评为“严重”,但对于Windows Server 2012,这些缺陷被评为“中等”。
但微软在3月14日之前不会修补两个公开的缺陷
然而,两个安全漏洞仍然没有修补,这两个漏洞已经通过有效的攻击代码公开披露,使攻击者有足够的时间锁定Windows用户。
第一个是影响Windows 8、Windows 10和Windows Server的Windows SMB漏洞。该漏洞的概念验证攻击代码是在一周前发布的。
另一个是谷歌本周早些时候披露的漏洞,该漏洞影响了微软的Windows操作系统,从Windows Vista Service Pack 2到尚未修补的最新Windows 10。
谷歌披露了该漏洞,该漏洞位于Windows的图形设备接口(GDI)库中,并利用POC攻击,这意味着攻击者可以在微软发布补丁之前利用该漏洞。
最新的安全补丁发布于微软周二发布的常规补丁发布一周后。
由于微软周二发布的安全更新细节尚不清楚,这些补丁解决了什么问题目前尚不得而知。
因此,如果你检查Windows PC上的更新,发现有一个在等着你,不要惊讶,立即修补你的软件,以确保你的Flash Player软件是安全的,尽管你仍然要等到3月14日才能得到完整的修补程序。
