专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
德鲁克博雅管理  ·  卓有成效的管理者 ·  8 小时前  
花YOUNG丰泽文旅之声  ·  丰泽公益培训班报名啦!可免费学油画、围棋、演 ... ·  昨天  
田俊国讲坛  ·  【2025重磅来袭】业务赋能导师特训营|直面 ... ·  3 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

Microsoft发布2018年9月安全更新

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-09-13 14:33

正文

安全公告编号:CNTA-2018-0026

9月11日,微软发布了2018年9月份的月度例行安全公告,修复了其多款产品存在的192个安全漏洞。受影响的产品包括Windows 10 v1803 and Server 2016(30个)、Windows 10 v1709(27个)、Windows 10 v1703(26个)、Windows 8.1 and Windows Server 2012 R2(23个)、Windows Server 2012(20个)、Windows 7 and Windows Server 2008 R2(19个)、Windows Server 2008(18个)、Internet Explorer(6个)、Microsoft Edge(15个)和Microsoft Office(8个)。

利用上述漏洞,攻击者可以获取敏感信息,提升权限,欺骗,绕过安全功能限制,执行远程代码,或进行拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号

公告标题和摘要

最高严重等级和漏洞影响

受影响的软件

CVE-2018-8475

Microsoft Windows Image File  Loading 远程代码执行漏洞

Microsoft  Windows 存在远程代码执行漏洞。攻击者可以利用此问题在受影响的应用程序上下文中执行任意代码。失败的开发尝试可能会导致拒绝服务条件。

严重

远程执行代码

Windows 10

Windows 7

Windows 8.1

Windows RT  8.1

Server 2008

Server 2008  R2

Server 2012

Server 2012  R2

Server 2016

CVE-2018-8440

Microsoft Windows Task  Scheduler ALPC 接口本地权限提升漏洞

Windows 未能正确地处理对高级本地过程调用( ALPC )的调用时,存在特权提升漏洞。要利用此漏洞,攻击者首先必须登录到系统。然后攻击者可以运行专门设计的应用程序,该应用程序可以利用该漏洞并控制受影响的系统。

重要

权限提升

Windows 10

Windows 7

Windows 8.1

Windows RT  8.1

Server 2008

Server 2008  R2

Server 2012

Server 2012  R2

Server 2016

CVE-2018-8335

Microsoft  Windows SMB Server 拒绝服务漏洞

当攻击者向服务器发送精心编制的请求时, Microsoft Server  Block Message(SMB) 中存在拒绝服务漏洞。利用此漏洞的攻击者可能会导致受影响的系统崩溃。试图利用此问题,攻击者需要将特制的 SMB 请求发送到目标系统。

重要

拒绝服务

Windows 10

Windows 8.1

Windows RT 8.1

Server 2012

Server 2012 R2

Server 2016

CVE-2018-8457

Microsoft Internet Explorer Edge 远程代码执行漏洞

攻击者可以托管特制网站利用 Internet Explorer 中的漏洞,说服用户查看该网站。攻击者通过添加可能利用此漏洞的特制内容来利用受破坏的网站或接受或托管用户提供的内容或广告的网站。攻击者还可以在承载 IE 呈现引擎的应用程序或 Office 文档中嵌入标记为“初始化安全”的 ActiveX 控件。

严重

远程执行代码

Internet Explorer 10

Internet Explorer 11

Microsoft Edge

CVE-2018-8430

Microsoft Word PDF 远程代码执行漏洞

利用此漏洞需要用户打开特制的 PDF







请到「今天看啥」查看全文