7 月份的 Windows 10 安全性更新正式释出,在这一波的 17 个关键补丁中有至少 15 个影响到 Microsoft 自家的 Internet Explorer 和 Edge 浏览器,如果你是这两款浏览器的使用者,这一次的更新会非常重要,别忘了到控制台的“更新与安全性”项目中下载更新喔!
※图片来源:Microsoft
7 月份的 Windows 10 安全性更新正式释出,在这一波的 17 个关键补丁中有至少 15 个影响到 Microsoft 自家的 Internet Explorer 和 Edge 浏览器,如果你是这两款浏览器的使用者,这一次的更新会非常重要,别忘了到控制台的“更新与安全性”项目中下载更新喔!
※图片来源:Microsoft
在 7 月耕心中最值得一提的部分是 CVE-2018-0949,这是一个能够绕过 Internet Explorer 安全功能的漏洞,它影响的范围包含 Windows 上所有受支援的浏览器,微软对此也做出解释:“ 当Microsoft Internet Explorer 不正确地处理涉及UNC 资源的请求时,绕过安全功能的漏洞就会出现,攻击者可以利用此漏洞强制要求浏览器加载原本被限制的资料。”该公司也进一步说明,为了利用这个漏洞,攻击者需要一个容易受攻击的系统以便在未修补的 IE 浏览器上加载其精心设计的外部网站,虽然目前还没有发现到系列外部攻击,使用者还是要记得更新以自保安全。
※图片来源:Microsoft
在 Microsoft Edge 安全性补丁部分,Windows 10 中的 Microsoft Edge 2018 年 4 月更新后还受到 CVE-2018-8289 中详述的重要安全漏洞影响,并可能为攻击者提供有助于破坏使用者系统的资讯,Microsoft 表示:“在所有状况下,攻击者都无法强制使用者查看受攻击者控制的内容,攻击者必须说服使用者主动行动,举例来说,攻击者可以诱骗使用者点击导向攻击者网站的连结。”
※图片来源:Microsoft
目前安全性更新已经可以提供下载,使用者可以到控制台里面的“更新与安全性”中检查更新并下载,下载途径可以参照下图:
※本次更新需重新启动电脑