客服热线:0755-8882 8155

关于微软多个安全漏洞的通报(第六期)

Admin - admin 于2022年01月22日发表  

近日,微软官方发布了多个安全漏洞的公告,包括Microsoft Internet Explorer 安全漏洞(CNNVD-201811-349、CVE-2018-8570)、Microsoft Word 安全漏洞(CNNVD-201811-387、CVE-2018-8539)、(CNNVD-201811-388、CVE-2018-8573)等多个漏洞。成功利用上述安全漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、 漏洞介绍

本次漏洞公告涉及Microsoft Internet Explorer 、Microsoft Outlook 、Microsoft Word 、Microsoft Excel 、Microsoft Project 、Microsoft JScript、Microsoft SharePoint 、Microsoft PowerShell、Windows TFTP 服务器、Chakra 脚本引擎、Windows 内核、Microsoft Dynamics 365等Windows平台下应用软件和组件。漏洞详情如下: 

1、Internet Explorer 安全漏洞(CNNVD-201811-349、CVE-2018-8570)

漏洞简介:Internet Explorer部分版本存在远程代码执行漏洞,当Internet Explorer不正确地访问内存中的对象时,可触发该漏洞。成功利用该漏洞2、Microsoft Outlook 安全漏洞(CNNVD-201811-376、CVE-2018-8522)、(CNNVD-201811-378、CVE-2018-8524)、(CNNVD-201811-377、CVE-2018-8576)、(CNNVD-201811-379、CVE-2018-8582)

漏洞简介:当 Microsoft Outlook 软件无法正确处理内存中的对象时,就会触发该漏洞。攻击者可以向目标系统发送经过特殊设计的文件,从而在当前用户权限下执行恶意代码。

3、Microsoft Word 安全漏洞(CNNVD-201811-387、CVE-2018-8539)、(CNNVD-201811-388、CVE-2018-8573)

漏洞简介:当 Microsoft Word 软件无法正确处理内存中的对象时,就会触发该漏洞。攻击者必须诱使用户使用Microsoft Word打开经特殊设计的文件,才能利用此漏洞。成功利用此漏洞的攻击者可以在当前用户权限下执行恶意代码。

4、Microsoft Excel 安全漏洞(CNNVD-201811-385、CVE-2018-8574)、(CNNVD-201811-386、CVE-2018-8577)

漏洞简介:当 Microsoft Excel 软件无法正确处理内存中的对象时,就会触发该漏洞。攻击者必须诱使用户使用 Microsoft Excel 打开经特殊设计的文件,才能利用此漏洞。成功利用此漏洞的攻击者可以在当前用户权限下执行恶意代码。

5、Microsoft JScript 安全漏洞(CNNVD-201811-360、CVE-2018-8417)

漏洞简介:Microsoft JScript 中存在可能允许攻击者绕过 Device Guard 的安全功能的漏洞,攻击者通过访问本地计算机,然后运行经特殊设计的应用程序从而创建任意 COM 对象。

6、Windows Search 安全漏洞(CNNVD-201811-362、CVE-2018-8450)

漏洞简介:如果Windows Search无法正确处理内存中的对象,就会触发该漏洞。攻击者需要向Windows Search 服务发送经特殊设计的消息,从而执行恶意文件。

7、Microsoft PowerShell安全漏洞(CNNVD-201811-347、CVE-2018-8256)、(CNNVD-201811-358、CVE-2018-8415)

漏洞简介:如果Microsoft PowerShell无法正确处理内存中的对象,可能就会触发该漏洞。攻击者可以向目标系统发送经过特殊设计的文件,从而执行恶意文件。

8、Microsoft SharePoint 权限提升漏洞(CNNVD-201811-382、CVE-2018-8568)、(CNNVD-201811-383、CVE-2018-8572)

漏洞简介:当 Microsoft SharePoint Server 没有正确地处理发往SharePoint 服务器的 Web 请求时,就会触发该漏洞。经过身份验证的攻击者可能通过向受影响的 SharePoint 服务器发送经特殊设计的请求来利用此漏洞,从而执行恶意文件。

9、Microsoft Project 安全漏洞(CNNVD-201811-371、CVE-2018-8575)

漏洞简介:当 Microsoft Project 软件无法正确处理内存中的对象时,就会触发该漏洞。攻击者可能通过向用户发送经特殊设计的文件并诱使用户打开,从而执行恶意代码。

10、Windows 内核信息泄漏漏洞(CNNVD-201811-355、CVE-2018-8408))

漏洞简介:当 Windows 内核不正确地处理内存中的对象时会触发该漏洞。成功利用此漏洞的攻击者可以获取信息,从而进一步入侵用户系统。已经过身份验证的攻击者可以通过运行经特殊设计的应用程序来利用此漏洞。

11、Windows TFTP 服务器安全漏洞(CNNVD-201811-341、CVE-2018-8476)

漏洞简介:Windows 部署服务 TFTP 服务器在处理内存中的对象时存在远程代码执行漏洞。攻击者可以创建经特殊设计的请求,提升 Windows 权限,从而执行恶意代码。

12、Chakra 脚本引擎安全漏洞(CNNVD-201811-338、CVE-2018-8541)、(CNNVD-201811-339、CVE-2018-8542)、(CNNVD-201811-390、CVE-2018-8543)(CNNVD-201811-340、CVE-2018-8551)、(CNNVD-201811-342、CVE-2018-8555)、(CNNVD-201811-345、CVE-2018-8556)、(CNNVD-201811-346、CVE-2018-8557)、(CNNVD-201811-348、CVE-2018-8588)

漏洞简介:Chakra 脚本引擎在 Microsoft Edge 中处理内存中的对象的时可能触发该漏洞。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理权限登录,攻击者便可以任意安装程序、查看、更改或删除数据。

13、Windows 权限提升漏洞(CNNVD-201811-373、CVE-2018-8592)

漏洞简介:如果在系统上使用物理介质(USB、DVD 等)安装程序,并在安装过程中选择了“不保留任何内容”选项,就会触发Windows 10 版本 1809 中的权限提升漏洞。成功利用此漏洞的攻击者可以在受影响系统上获得本地访问权限。

14、Microsoft Dynamics 365版本8安全漏洞(CNNVD-201811-396、CVE-2018-8609)

漏洞简介:当Dynamics服务器无法正确清理Web请求时,就会触发该漏洞。经过身份验证的攻击者可以通过向目标Dynamics服务器发送特殊构造的请求来利用此漏洞,从而在目标服务器上执行恶意代码。

二、修复建议

目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。微软官方链接地址如下:

1、Microsoft Internet Explorer 安全漏洞(CNNVD-201811-349、CVE-2018-8570)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8570

2、Microsoft Outlook 安全漏洞(CNNVD-201811-376、CVE-2018-8522)、(CNNVD-201811-378、CVE-2018-8524)、(CNNVD-201811-377、CVE-2018-8576)、(CNNVD-201811-379、CVE-2018-8582)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8522

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8524

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8576

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8582

3、Microsoft Word 安全漏洞(CNNVD-201811-387、CVE-2018-8539)、(CNNVD-201811-388、CVE-2018-8573)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8539

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8573

4、Microsoft Excel安全漏洞(CNNVD-201811-385、CVE-2018-8574)、(CNNVD-201811-386、CVE-2018-8577)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8574

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8577

5、Microsoft JScript 安全漏洞(CNNVD-201811-360、CVE-2018-8417)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8417

6、Windows Search 安全漏洞(CNNVD-201811-362、CVE-2018-8450)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8450

7、Microsoft PowerShell 安全漏洞(CNNVD-201811-347、CVE-2018-8256)、(CNNVD-201811-358、CVE-2018-8415)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8256

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8415

8、Microsoft SharePoint 权限提升漏洞(CNNVD-201811-382、CVE-2018-8568)、(CNNVD-201811-383、CVE-2018-8572)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8568

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8572

9、Microsoft Project 安全漏洞(CNNVD-201811-371、CVE-2018-8575)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8576

10、Windows 内核信息泄漏漏洞(CNNVD-201811-355、CVE-2018-8408)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8408

11、Windows TFTP 服务器安全漏洞(CNNVD-201811-341、CVE-2018-8476)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8476

12、Chakra 脚本引擎安全漏洞(CNNVD-201811-338、CVE-2018-8541)、(CNNVD-201811-339、CVE-2018-8542)、(CNNVD-201811-390、CVE-2018-8543)(CNNVD-201811-340、CVE-2018-8551)、(CNNVD-201811-342、CVE-2018-8555)、(CNNVD-201811-345、CVE-2018-8556)、(CNNVD-201811-346、CVE-2018-8557)、(CNNVD-201811-348、CVE-2018-8588)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8541

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8542

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8543

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8551

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8555

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8556

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8557

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8588/

13、Windows 权限提升漏洞(CNNVD-201811-373、CVE-2018-8592)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8592

14、Microsoft Dynamics 365版本8安全漏洞(CNNVD-201811-396、CVE-2018-8609)

官方链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8609。

请各单位按照预警检测报告所列漏洞扫描情况,组织相关技术力量进行整改防范,防止发生数据泄漏或造成安全事故(事件)。



毕节市网络与信息安全信息通报中心驻纳雍工作站

2018年11月16日         

                                   


本文章内容来源于网络公开内容,仅供参考!不对文章内容时效、真实性负责

















2023-09-07 16:52:50重新编辑
龙岗区同乐工业区劳务派遣公司      同乐村池屋工业区劳务派遣公司      爱联工业区劳务派遣公司      爱联台中工业区劳务派遣公司      爱联嶂背工业区劳务派遣公司      龙岗区宝龙工业区劳务派遣公司      龙岗区南联工业区劳务派遣公司      龙岗区南联刘屋工业区劳务派遣公司      龙岗区南联第四工业区劳务派遣公司      龙岗区农村信用合作社工业区劳务派遣公司      龙岗区中心区工业区劳务派遣公司      龙岗区龙东工业区劳务派遣公司      南约村宝龙工业区劳务派遣公司      龙岗区龙腾工业区劳务派遣公司      龙岗镇南约联合工业区劳务派遣公司      葵涌镇工业区劳务派遣公司      葵涌镇一工业区劳务派遣公司      葵涌镇二工业区劳务派遣公司      葵涌镇三工业区劳务派遣公司      葵涌镇土洋工业区劳务派遣公司      葵涌镇雷公山工业区劳务派遣公司      葵涌镇文体发展公司工业区劳务派遣公司      葵涌镇奔康工业区劳务派遣公司      葵涌镇同富工业区劳务派遣公司      葵涌镇庙甬岭庄安路同富裕工业区劳务派遣公司      葵涌镇同富裕工业区劳务派遣公司      大鹏镇第一工业区劳务派遣公司      大鹏镇第二工业区劳务派遣公司      大鹏镇第三工业区劳务派遣公司      龙岗区大鹏镇第四工业区劳务派遣公司     

关于我们 加入我们 人力资讯TOP500 网站地图 临时工招聘信息兼职招聘信息

劳务派遣 深圳劳务派遣公司 劳务派遣公司 深圳临时工派遣公司 深圳临时工派遣中介 2
  1. ●宋法棠来兰山区临沂商城展览馆观摩
  2. 排除安全隐患进行时银雀山街道在行动
  3. 市教育局召开局属学校幼儿园防溺水工作会议
  4. 王志胜到李官镇实地调研指导疫情防控工作
  5. ●兰山区召开区委人大工作会议
  6. 500教师赴农村支教市区名师异校走教
  7. 临沂市人民政府法制办公室关于向社会公开征集2015年市政府规范性文件制定建议的通知
  8. ●***临沂市兰山区第十五次代表大会胜利闭幕
  9. 兰山区统计局圆满高效完成双随机执法检查
  10. 壮丽70年奋进新时代沂蒙剪纸作品展成功举办
  11. 市中区人力资源和社会保障局与区工商联深入合作共同商讨惠企政策落实新举
  12. 关于对2021年度第三批二级建造师初始注册人员名单进行公示的通知
  13. 标题和内容已经清空2022-09-08 17:37:51
  14. 临沂市召开十三五全市财政改革发展工作有关情况新闻发布会
  15. 餐饮油烟污染防治工作新闻发布会
  16. 我为群众办实事临沂市地方金融监督管理局组织开展保护中小投资者宣传专题活动
  17. 临沂义堂中学举行2022年上半年离队入团仪式
  18. 柳青街道城管中队开展周一升旗仪式活动
  19. 我市一季度物流总额居全省第二位
  20. ●科技助力铺就现代农业转型之路
  21. 方城镇第十九届人民代表大会第九次会议闭幕下半年将做好这
  22. 方城镇第一书记开展讲故事学理论活动
  23. ●省委组织部调研组来兰山区调研
  24. ●兰山区领导会见金地商置集团客人
  25. 兰山区自然资源局着力推动31理论武装体系落地见效
  26. 兰山区文旅局团结艺心助力战疫
  27. 兰山区市场监管局组织党员观看清风廉韵廉洁文化艺术展
  28. 汪沟镇党委开展沂起学理论活动
  29. 正宁94支驻村队春季帮扶三带头
  30. 区行政审批服务局高举党旗战疫情
  31. 公告免费培训职业技能提升计划持续进行中
  32. 银雀山街道东苗庄社区正青春童防艾世界艾滋病日宣传活动
  33. 兰山区审计局认真学习贯彻党的十九届六中全会精神
  34. 全市稳定生猪生产保障市场供应新闻发布会
  35. ●省委统战部调研组来兰山区调研
  36. 祝丘路(清河北路—罗庄界)道路新建工程完成竣工验收
  37. ●兰山区工商业联合会(总商会)第九届会员代表大会召开
  38. 市档案馆前往第一书记任职村刘家庄村举办党支部结对共建签约
  39. 市创建办效能督导组到兰山街道督导老旧小区创城工作
  40. 临沂综合保税区贸促会窗口为企业签发首份原产地证书
  41. 沂市兰山区地方金融监管局这堂党课讲故事
  42. 银雀山街道银河湾社区举办共产党的基本功就是联系群众阅
  43. 义堂镇公益性岗位助力全员核酸检测
  44. 全域旅游绽放多彩活力
  45. ***同亚美尼亚总统互致贺电
  46. 区领导魏运平到银雀山街道梨杭村调研
  47. 兰山区组织开展农业行业企业安全生产培训
  48. 绿色冬奥背后的青岛力量
  49. 义堂镇召开六月份网格化工作部署会
  50. 临沂市生态环境局2019年度行政执法数据统计表
  51. 全市物价系统服务促进新旧动能转换专题培训班开班
  52. 学悟见创兰山区地方金融监管局多措并举做好群众钱袋子的守护神
  53. 市文化市场稽查支队部署开展春节期间文化市场检查行动
  54. ●省市场监管局检查组来兰山区检查食品安全工作
  55. 兰山区召开临滕高速兰山段征迁工作推进会议
  56. 银雀山街道净化殡葬市场秩序推动文明祭祀风尚
  57. 临沂市收看全省非洲猪瘟防控暨生猪生产工作视频会议安排部署下步工作任务
  58. 兰山街道宋家王庄社区街舞公益课开班
  59. ●兰山区召开区委常委会议
  60. ●市消防救援支队调研组来兰山区调研
  61. 镇原县举办庆祝改革开放40周年助力脱贫攻坚诗文朗诵会
  62. 汪沟镇敬老院举办特别母亲节活动
  63. 临沂市公安局招聘警务辅助人员公告
  64. 临沂职业学院2021年公开引进博士研究生简章
  65. 兰山区地方金融监督管理局积极开展1N人才新政及配套实施
  66. 关于举办政务公开舆情意识形态工作培训会的通知
  67. 庆城县科协县教育局联合开展全县青少年科技创新大赛工作推进会暨科技辅导员业务培训会
  68. 金雀山街道帮助走失儿童真情温暖民心
  69. 百城消费者满意度青岛位列全国第三
  70. 关于成立政务公开领导小组的通知
  71. 乐陵市考察团来兰山街道考察
  72. 区市场监管局实施三全管理守护中秋国庆食品安全
  73. 兰山街道曹家王庄社区开展口腔健康全身健康爱牙日主题活动
  74. 市工信局组织企业赴浙江大学开展智能化技术改造专题对接活动
  75. 银雀山街道全域落实场所码实现码上通行疫路安心
  76. 兰山区教育和体育局致全区家长疫情防控倡议书
  77. 住力疫情防控建行担当使命
  78. ●兰山区领导四不两直深入一线暗访督导疫情防控工作
  79. 区科技局三举措精细服务高新技术企业认定
  80. 镇原县孟坝镇党员干部三带三增助力脱贫攻坚
  81. 庆城县开展集中整治行动助推城乡环境整治再上新台阶
  82. 关于开展2022年市级智能工厂和数字化车间申报工作的通知
  83. 兰山区退役军人事务局组织开展学悟见创讲红色故事学习研
  84. 银雀山街道桃源社区坚持党建引领老旧小区改造——让老居
  85. 我为群众办实事第一书记送安全
  86. 2020年第一季度经营性道路运输驾驶员黑名单公示
  87. 临沂市城市管理局关于公布第二十一批城市建筑垃圾经营性运输企业及运输车辆信息的通告
  88. 兰山区住建局到派驻第一书记社区开展调研帮扶工作
  89. ●孙德士到临沂西城现场办公
  90. 市园林局组织城市之美浪漫金春畅游花海活动
  91. ●兰山区2020年度综合考核总结表扬暨2021年度高质量发展推进大会召开
  92. 关于报送2018年度艺术图书资料群众文化美术文物博物播音中初级专业技术职务资格评审材料的
  93. 银雀山街道开展两新组织2022年第一季度4X党建讲评活动暨党
  94. 义堂镇苑朱里村技防人防禁毒全覆盖
  95. 青岛行政审批实现全程网络化运行和监控
  96. 临沂市政府信息公开工作成绩单
  97. ●孙德士督导文明城市创建和新时代文明实践工作
  98. 龙头带动让镇原县产业扶贫走得更稳
  99. 包头市青山区民政局到市中区参观学习社会救助及未成年人保护工作
  100. 我市新增3例本土无症状感染者(无症状感染者8688)