漏洞描述
如果攻击者向受影响的 Windows 系统发送经特殊设计的的 HTTP 请求,此漏洞允许远程执行代码。此安全更新可修复 Microsoft Windows 中的漏洞。
已确认被成功利用的软件及系统
Windows Server 2008 R2(64位)/2012/2012 R2
Windows 7/8/8.1
服务器核心安装
详见微软公告
https://technet.microsoft.com/zh-CN/library/security/ms15-034.aspx
建议修补方案
微软已发布补丁MS15-034,补丁官方下载地址:
https://technet.microsoft.com/zh-CN/library/security/ms15-034.aspx
加速地址:
http://download.west263.net/Windows8-RT-KB3042553-x64.msu Windows Server 2012
http://download.west263.net/Windows6.1-KB3042553-x64.msu Windows Server 2008 R2
打好补丁后,需要重启服务器。