Microsoft微软4月份漏洞安全补丁更新说明

一、概要

微软近日发布了4月份安全补丁更新,共披露了74个安全漏洞,其中16个漏洞标记为关键漏洞。攻击者可利用漏洞执行远程代码,提升权限,拒绝服务等。受影响的应用包括:Internet Explorer、Microsoft Edge、Microsoft Windows、ChakraCore、Microsoft Office等组件。

Microsoft微软4月份漏洞安全补丁更新说明

微软官方说明:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急。)

三、影响范围

Microsoft Windows、Internet Explorer、Microsoft Edge、ChakraCore、Microsoft Office等产品。

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2019-0860

CVE-2019-0861

CVE-2019-0806

CVE-2019-0810

CVE-2019-0812

CVE-2019-0829

Chakra Scripting Engine内存损坏漏洞

严重

Chakra脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

CVE-2019-0853

GDI +远程执行代码漏洞

严重

Windows图形设备接口(GDI)处理内存中对象的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。

CVE-2019-0786

Hyper-V vSMB远程执行代码漏洞

严重

当主机服务器上的Windows Hyper-V无法正确验证vSMB数据包数据时,存在远程执行代码漏洞。成功利用这些漏洞的攻击者可以在目标操作系统上执行任意代码。

CVE-2019-0790

CVE-2019-0791

CVE-2019-0792

CVE-2019-0793

CVE-2019-0795

MS XML远程执行代码漏洞

严重

Microsoft XML Core Services MSXML分析程序处理用户输入时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0845

Windows IOleCvt接口远程执行代码漏洞

严重

IOleCvt接口呈现ASP网页内容时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0739

CVE-2019-0753

脚本引擎内存损坏漏洞

严重

脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

(注:以上为重要漏洞,其他漏洞及详情请参见微软官方说明)

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://portal.msrc.microsoft.com/en-us/security-guidance

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4349.html

(0)
酷番叔酷番叔
上一篇 2019年4月11日 14:18
下一篇 2019年4月28日 09:40

相关推荐

  • 我国发布的两项云安全国家标准

    本月,国家市场监督管理总局、国家标准化管理委员会正式公布了2018年中国标准的两项云安全标准——《信息安全技术云计算服务安全指南》(《指南》)与《信息安全技术云计算服务安全能力要求》(《要求》)。这两项标准,是我国首批发布的云安全国家标准。 《指南》是全球首个从用户视角出发的、系统的云安全管理指南。首次提出了对政府数据与业务进行分类分级的定义和方法,创新性地…

    2018年10月31日
    2200
  • HTTPS域名证书普及率全已经超过全球90%以上

    近期根据外媒Netmarketshare发布的 的数据显示,截止到2019 年 10 月起全球使用HTTPS密的 Web 流量的比例已经超过了九成。HTTPS网站加密传输协议几乎已经接近普及。 并且这个数据可以通过其它来源进行验证:根据 Google 透明度报告“Chrome 中的 HTTPS 加密情况”来看,在谷歌这几年连推带吓的强制推广网站必须接入HTT…

    2019年12月10日
    2700
  • 首例云服务器侵权案,阿里云不担责 ?

    原标题:国内首例云服务器侵权案二审改判 阿里云不担责 三言财经6月21日消息,昨日,国内“首例云服务器知识产权侵权案件”二审改判,北京知识产权法院驳回一审原告的所有诉讼请求,阿里云公司不承担法律责任。 据媒体报道,2017年6月,北京市石景山区人民法院对一家名为乐动卓越的游戏公司起诉阿里云侵犯信息网络传播权一案作出一审判决。阿里云败诉,被法院认定构成侵权,需…

    2019年6月23日
    1400
  • 什么是网站公安备案?

    很多小伙伴不知道什么是公安备案呢? 今天就给大家讲讲什么是公安备案 首先我们来看看含义: 网站备案是根据国家法律法规需要网站的所有者向国家有关部门申请的备案,公安局备案是其中一种。公安局备案一般按照各地公安机关指定的地点和方式进行。 一般除了网站ICP备案外,还要求进行公安备案的,也就是获取公安备案号 那么什么是公安备案号呢? 公安机关备案号是由公安部门所管…

    2025年5月16日
    700
  • Github开源社区更新协议,代码出口也要受美国管制

        这几天围绕华为被制裁一事网上掀起了轰轰烈烈的讨论,国内科技公司对美国公司的芯片及软件都有很强的依赖性,美国政府部门的禁令一出,谷歌、微软、Intel、高通等公司不得不停止对华为供应芯片及软件。 尽管华为今天获得了美国政府部门的 90 天临时许可, 8 月底之前还可以继续进口芯片、软件,但是这个限制只要不最终取消,芯片、软件依然是华…

    2019年5月22日
    2200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信