2015年7月微软安全更新深度解析:SQL Server、IE及系统漏洞修复

news/2025/12/14 6:07:54/文章来源:https://www.cnblogs.com/qife122/p/19096161

2015年7月安全更新概要

2015年7月15日(日本时间),微软发布14项新安全公告(4项紧急、10项重要),同时公开2项安全建议。本月恶意软件删除工具新增对Win32/Crowti、Win32/Enterak和Ransom:Win32/Reveton三类恶意软件的检测。安全公告编号从上月暂缓发布的MS15-058开始连续编号。由于存在公开漏洞利用或有限针对性攻击,建议用户尽快安装更新。

Windows Server 2003最终安全更新

本次提供Windows Server 2003最后一批安全更新。该版本于2015年7月14日(美国日期)终止支持,此后将不再提供安全更新或支持服务,用户需自行防范黑客攻击、恶意软件、针对性攻击及数据泄露风险。升级方案详见官方迁移指南。

新增安全建议(2项)

  • 安全建议3074162:微软恶意软件删除工具(MSRT)权限提升漏洞修复
  • 安全建议3057154:针对使用DES加密密钥的固定场景提供更新支持

2015年7月安全公告列表

完整公告详情(含漏洞利用指数、受影响软件列表)参见:
https://technet.microsoft.com/ja-jp/library/security/ms15-jul

公告ID 标题 最高严重等级 漏洞影响 重启要求 受影响软件
MS15-058 SQL Server远程代码执行漏洞 (3065718) 重要 远程代码执行 可能需要 SQL Server 2008/2008 R2/2012/2014
MS15-065 Internet Explorer安全更新 (3076321) 紧急 远程代码执行 需要 所有受影响Windows客户端/服务器的IE
MS15-066 VBScript脚本引擎远程代码执行漏洞 (3072604) 紧急 远程代码执行 可能需要 Windows Server 2003/Vista/Server 2008/2008 R2(仅Server Core)
MS15-067 RDP远程代码执行漏洞 (3073094) 紧急 远程代码执行 可能需要 Windows 7/8/Server 2012
MS15-068 Windows Hyper-V远程代码执行漏洞 (3072000) 紧急 远程代码执行 需要 Windows Server 2008/2008 R2/8/8.1/Server 2012/2012 R2
MS15-069 Windows远程代码执行漏洞 (3072631) 重要 远程代码执行 可能需要 Windows Server 2003(除Itanium)/Vista/Server 2008(除Itanium)/7/Server 2008 R2(除Itanium)/8.1/Server 2012 R2/RT 8.1
MS15-070 Microsoft Office远程代码执行漏洞 (3072620) 重要 远程代码执行 可能需要 Office 2007/2010/2013/2013 RT/Mac 2011、Excel Viewer 2007、兼容包、Word Viewer、SharePoint Server 2007/2010/2013
MS15-071 Netlogon权限提升漏洞 (3068457) 重要 权限提升 需要 Windows Server 2003/2003 R2/2008/2008 R2/2012/2012 R2
MS15-072 Windows图形组件权限提升漏洞 (3069392) 重要 权限提升 需要 所有支持版本的Windows
MS15-073 Windows内核模式驱动权限提升漏洞 (3070102) 重要 权限提升 需要 所有支持版本的Windows
MS15-074 Windows Installer服务权限提升漏洞 (3072630) 重要 权限提升 需要 所有支持版本的Windows
MS15-075 OLE权限提升漏洞 (3072633) 重要 权限提升 可能需要 所有支持版本的Windows
MS15-076 Windows远程过程调用权限提升漏洞 (3067505) 重要 权限提升 需要 所有支持版本的Windows
MS15-077 ATM字体驱动权限提升漏洞 (3077657) 重要 权限提升 需要 所有支持版本的Windows
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/161219.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

国产传输软件解决方案厂商优选指南

内容概要 在当今数字化时代,选择合适的国产传输软件解决方案厂商对于企业的信息安全与业务效率至关重要。众多厂商中,国产传输软件解决方案厂商以其专业实力脱颖而出,其中Ftrans SFT文件安全传输系统‌备受瞩目。本指南旨在通过深入分析厂商的全面适配信创生态能力、解决方案…

安卓方程式计算器HiPER Calc PRO v11.2.7 高级版

HiPER Calc Pro(原应用名称HiPER Scientific Calculator高级版),一款收费非常好用且无广告功能强大的方程式图形计算器,分数计算器,代数计算器,矩阵计算器,具备完整图形、算术方程式、表格、常数、函数强大功能。它多包含100位有效数字和9位小数,支持检测重复的小数,并…

.NET 10 是微软 AI 战略的技术承重墙

微软于2025年1月成立的新部门 CoreAI - Platform and Tools(简称CoreAI),是其AI战略升级的核心举措,旨在整合内部资源、加速AI基础设施与工具开发,推动“以模型为中心”的应用变革。CoreAI是微软AI战略的“中枢神经”,通过整合开发工具、云平台与研究资源,构建覆盖全场景…

[SDR] 两种方法可视化打飞机:ADS-B 信号接收与航班追踪

目录效果展示一、前言二、gr-air-modes2.1 环境构建2.2 经典案例效果展示一、前言介绍ADS-B协议和1090MHz频段。 使用USRP和dump1090等工具接收和解码航班信息。 在地图上实时显示航班位置。二、gr-air-modes gr-air-modes 是一个开源的软件定义无线电(SDR)接收器,用于解析飞…

P7072 [CSP-J2020] 直播获奖

P7072 [CSP-J2020] 直播获奖#include <bits/stdc++.h> using namespace std;const int maxn = 1e5 + 10; int n,w,cnt[610] = { 0 };int main(){ios::sync_with_stdio(0);cin.tie(0);cin >> n >> w;int ans = 1;for(int i = 1; i <= n; i++){int t;cin &g…

服务器文件同步工具大盘点

内容概要 在数据驱动的时代,服务器文件同步成为企业日常运营不可或缺的一环。面对繁多的文件同步需求,“服务器文件同步工具有哪些”成为众多IT管理者关心的焦点。本文将全面盘点当前主流的服务器文件同步工具,特别介绍如Ftrans FTC文件传输管控系统等高效解决方案。它们凭借…

AI破局俱乐部,通过AI搞副业,确实解决了很多人中年危机问题

前段时间“李一舟”事件炒得沸沸扬扬,有的人悲愤不已,有的人拍手叫好。割韭菜的情景,就如你满怀期待地报班学一门课程,结果发现所谓的“秘籍”不过是些网上随处可见的常识。又如你兴冲冲地去吃大餐,结果端上来的却是昨天的剩饭。这种“割韭菜”的套路,简直就是在考验我们…

解锁RAG高阶密码:自适应、多模态、个性化技术深度剖析

别让你的AI系统还停留在只会查字典的阶段!本文用轻松幽默的方式揭秘高级RAG技术如何让AI变得更聪明:自适应检索像读心术一样精准,多模态RAG让AI能看图识字,个性化RAG则让AI记住你的每一个小习惯。想打造真正智能的AI应用?这三项技能缺一不可!当你走进一家智能咖啡厅,第一…

软件逆向入门理论

软件逆向入门理论目录大脉络软件的构成软件逆向是一种技术手段,它能达成的目的:分析该软件的漏洞; 分析这个软件,想作为跳板获取其他软件、系统的更高权限; 分析该软件的安全性、可靠性等; 分析该软件的构成;下面粗浅的进行软件逆向入门,将选择经典的x86平台下的软件来…

鸿蒙应用开发从入门到实战(七):ArkTS组件声明语法

《鸿蒙应用开发从入门到项目实战》系列文章持续更新中,陆续更新AI+编程、企业级项目实战等原创内容、欢迎关注!​本文从界面制作从组件声明开始,通过一个相对简单的案例来系统的学习 ArkTS 声明组件的语法。大家好,我是潘Sir,持续分享IT技术,帮你少走弯路。《鸿蒙应用开发…

P1115 最大子段和

P1115 最大子段和 妙#include <bits/stdc++.h> using namespace std; #define int long long const int maxn = 2e5 + 10;int n,a[maxn],dp[maxn]; int ans = -100010;signed main(){// freopen("in","r",stdin);ios::sync_with_stdio(0);cin >&g…

麒麟系统关闭防火墙

有时远端连接数据库时出现 连接超时 ,则有可能是 麒麟系统的防火墙 开启了,最简单的方法是关闭防火墙#查看防火墙状态 sudo systemctl status firewalld #检查 firewalld 是否运行 #或 sudo systemctl status ufw #检查 ufw 是否运行 (部分系统适用)#临时停止防火…

Windows Server 2019开启远程桌面无法远程处理

故障现象 Windows Server 2019开启了远程桌面但是无法远程 Telnet对应端口3389也不通 故障原因 远程服务Down了 修复 到服务管理重启远程服务Remote Desktop Service如果提示病毒则关闭本机自带杀毒

英语_阅读_This makes me crazy_待读

My parents know little about high-tech products. 我的父母对高科技产品几乎一无所知。 Computers, mobile phones, iPads ... They cant use any of them! 电脑、手机、平板……他们一个都不会用! Every time Im home for a holiday, my parents ask me how to take a phot…

一位华裔数学家40年目睹之怪现状:美国学生的数学为什么那么差?

微信视频号:sph0RgSyDYV47z6快手号:4874645212抖音号:dy0so323fq2w小红书号:95619019828B站1:UID:3546863642871878B站2:UID: 3546955410049087最近在《知识分子》上读到一篇特写《数学战争警示录:我们需要什么样的数学教育?》,颇有感触。在这俄乌战争已持续三年有余、…

这些年轻科学家不再满足于“追赶美国”

微信视频号:sph0RgSyDYV47z6快手号:4874645212抖音号:dy0so323fq2w小红书号:95619019828B站1:UID:3546863642871878B站2:UID: 3546955410049087 添加图片注释,不超过 140 字(可选)在很长一段时间里,硅谷是全球AI人才的终点站。而中国曾是最大的人才输出地,把一代又一…

英语_阅读_

My parents know little about high-tech products. 我的父母对高科技产品几乎一无所知。 Computers, mobile phones, iPads ... They cant use any of them! 电脑、手机、平板……他们一个都不会用! Every time Im home for a holiday, my parents ask me how to take a phot…

英语_阅读_BMI_待读

56. What is Chinas recent success in BMI? 中国在脑机接口方面最近的成功是什么? A paralyzed patient was able to drink water by controlling a glove with his brain. 一位瘫痪患者能够通过用大脑控制手套来喝水。57. What is the external device in the recent exper…

0130_中介者模式(Mediator)

中介者模式(Mediator) 意图 用一个中介对象来封装一系列的对象交互。中介者使各个对象不需要显式地相互引用,从而使其耦合松散,而且可以独立地改变它们之间的交互。 UML 图优点降低耦合度:将对象间的一对多关联转变为一对一的关联,减少对象间的依赖 集中控制:将交互逻辑集…

2025介绍1个简单好用免费的版权符号复制生成网站

最近安装了claude code,这编程真是很爽啊,直接把需求告诉他就行了,很快,已经彻底放弃cursor啦!顺便做了个复制版权符号的网站https://copyrightsymbol.app 一句话介绍网站: 复制版权符号,和版权符号相关的一切小功能,免费无登录 网站地址: https://copyrightsymbol.ap…