欢迎光临GGAMen游戏资讯




微软修复 66 个安全漏洞,1/3 以上为重大漏洞

2024-11-24 204

10 日,微软于 Patch Tuesday 发布多个安全漏洞修复,当中有超过三分之一为严重漏洞,值得一提的,是当中仅有一个是先前已知的漏洞,修补涉及的范围相当广,中包括 Internet Explorer、Edge、ChakraCore、Windows、Visual Studio、Microsoft Office、Office Services、Web Apps 以及微软恶意软件防护引擎等。

这次公开的漏洞中,有 24 个列为重大(Critical),微软于 Wireless Keyboard 850 无线键盘发现的安全漏洞 CVE-2018-8117 比较罕见。根据微软的说明,相关漏洞将允许骇客重新利用一个 AES 加密金钥将按键敲击动作传送到其他键盘,或是读取其他键盘传回至被入侵键盘的按键动作。

注意字体库远端程式码执行漏洞

至于存在于微软 SharePoint Server 中的权限扩张漏洞 CVE-2018-1034,则是唯一一个已公开的漏洞。该漏洞只影响 SharePoint Enterprise Server 2016 ,因为 SharePoint Server 无法妥善处理特制的网络请求,可成功开采该漏洞的骇客将能执行跨站脚本程式攻击,并读取原本未被授权的内容,也能使用受害者的身份于 SharePoint 网站上活动,例如更改权限或删除内容等。

另外,微软还提醒用户注意与 Windows 字体库绑定的 5 个图形远端程式码执行漏洞(CVE-2018-1010、-1012、-1013、-1015、-1016)。微软表示,这些修补程式中的每一个都包含嵌入字体中的漏洞,这些漏洞可能允许在登录用户级别执行程式码。由于网页浏览、文档、附件等均可查看字体,因此这这是一个涉及层面极广泛的攻击面,对攻击者很有吸引力。至于另一个安全专家点名的,是 3 月底因 Meltdown 修补出现的 Windows 7 漏洞 CVE-2018-1038 。

  • Security Update Guide

(本文由 Unwire Pro 授权转载;首图来源:微软)

延伸阅读:

  • Spectre 及 Meltdown 安全漏洞,AMD 处理器全面修补完成
2019-03-16 12:30:00

标签:   游戏头条 资讯头条 ggamen科技资讯 ggamen科技 ggamen科技资讯头条 科技资讯头条 ggamen游戏财经 新闻网 科技新闻网 科技新闻 ggamen ggamen游戏新闻网 科技新闻 新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 游戏头条 ggamen ggamen游戏新闻网 科技新闻网 新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 资讯头条 游戏头条
0