Microsoft微软4月份漏洞安全补丁更新说明

一、概要

微软近日发布了4月份安全补丁更新,共披露了74个安全漏洞,其中16个漏洞标记为关键漏洞。攻击者可利用漏洞执行远程代码,提升权限,拒绝服务等。受影响的应用包括:Internet Explorer、Microsoft Edge、Microsoft Windows、ChakraCore、Microsoft Office等组件。

Microsoft微软4月份漏洞安全补丁更新说明

微软官方说明:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急。)

三、影响范围

Microsoft Windows、Internet Explorer、Microsoft Edge、ChakraCore、Microsoft Office等产品。

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2019-0860

CVE-2019-0861

CVE-2019-0806

CVE-2019-0810

CVE-2019-0812

CVE-2019-0829

Chakra Scripting Engine内存损坏漏洞

严重

Chakra脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

CVE-2019-0853

GDI +远程执行代码漏洞

严重

Windows图形设备接口(GDI)处理内存中对象的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。

CVE-2019-0786

Hyper-V vSMB远程执行代码漏洞

严重

当主机服务器上的Windows Hyper-V无法正确验证vSMB数据包数据时,存在远程执行代码漏洞。成功利用这些漏洞的攻击者可以在目标操作系统上执行任意代码。

CVE-2019-0790

CVE-2019-0791

CVE-2019-0792

CVE-2019-0793

CVE-2019-0795

MS XML远程执行代码漏洞

严重

Microsoft XML Core Services MSXML分析程序处理用户输入时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0845

Windows IOleCvt接口远程执行代码漏洞

严重

IOleCvt接口呈现ASP网页内容时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0739

CVE-2019-0753

脚本引擎内存损坏漏洞

严重

脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

(注:以上为重要漏洞,其他漏洞及详情请参见微软官方说明)

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://portal.msrc.microsoft.com/en-us/security-guidance

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4349.html

(0)
酷番叔酷番叔
上一篇 2019年4月11日 14:18
下一篇 2019年4月28日 09:40

相关推荐

  • 物理机销量首次出现下跌,云市场持续增长

    6月18日,市场研究机构IDC公布最新数据,2019年第一季度中国市场物理机出货量下跌0.7%,全球市场物理机销量下跌5.1%,而云计算市场持续强劲增长,平均增幅达40%。   相比传统服务器,云服务器采用了虚拟化技术,整合了大量集群主机的计算、网络与存储资源,其CPU、内存、硬盘、带宽等资源都可以弹性扩容,按需取用。 基于集群服务器,拥有更强的主…

    2019年6月22日
    23300
  • 5种方式的变化将在云计算行业巧妙的发生

    调研机构Forrester公司的一份调查陈述表明,云计算 不再是一项全新的技术,而是进入了发展成熟的早期阶段。该陈述称,云计算不再仅仅是一个临时服务器,它集成了创新的分析、机器学习、消息传递、物联网(IoT)功能、数据库等功能。 随着云计算的开展并发展成熟,它被用作企业内部许多数字化转型工作的起始之点,特别是当它迁移到数据中心之外时。下面这是Forreste…

    2018年11月18日
    34100
  • 什么是网站公安备案?

    很多小伙伴不知道什么是公安备案呢? 今天就给大家讲讲什么是公安备案 首先我们来看看含义: 网站备案是根据国家法律法规需要网站的所有者向国家有关部门申请的备案,公安局备案是其中一种。公安局备案一般按照各地公安机关指定的地点和方式进行。 一般除了网站ICP备案外,还要求进行公安备案的,也就是获取公安备案号 那么什么是公安备案号呢? 公安机关备案号是由公安部门所管…

    2025年5月16日
    29000
  • 服务器攻击是什么?有那些类型?为什么要选择高防御服务器?

    防止想DDOS之类的大流量攻击,当今的DDoS攻击更具破坏性,目的性也更加明确。 这些攻击可以轻易的躲避过常见防护技术或者设备的检查,甚至直接打击通用的防护设备本身。 使用看似合法的链接请求、利用大量的僵尸主机、发送携带伪造标识的数据报文等手段使得对攻击的辨别和阻断愈来愈困难。 而常见的也容易实施的SYN攻击是利用TCP协议缺陷,通过发送大量的半连接请求,耗…

    2025年5月15日
    25300
  • 站长必知SEO算法,百度搜索”劲风算法”即将上线?

    劲风算法即将上线,根据百度发文预知,所谓的就是很多没有用的类似文章,这个聚合页没有任何实际有效的内容反馈给你,只有一个标题跟你所搜索的一样。 近期,百度搜索技术团队发现,部分网站及智能小程序通过恶意构造聚合页面内容来获取搜索排名,获得搜索用户关注。为了保障搜索用户的体验、保证搜索结果公平,百度搜索将于近期上线劲风算法,控制恶意构造聚合页的问题对搜索用户的影响…

    2020年2月27日
    33000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信