Microsoft微软4月份漏洞安全补丁更新说明

一、概要

微软近日发布了4月份安全补丁更新,共披露了74个安全漏洞,其中16个漏洞标记为关键漏洞。攻击者可利用漏洞执行远程代码,提升权限,拒绝服务等。受影响的应用包括:Internet Explorer、Microsoft Edge、Microsoft Windows、ChakraCore、Microsoft Office等组件。

Microsoft微软4月份漏洞安全补丁更新说明

微软官方说明:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急。)

三、影响范围

Microsoft Windows、Internet Explorer、Microsoft Edge、ChakraCore、Microsoft Office等产品。

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2019-0860

CVE-2019-0861

CVE-2019-0806

CVE-2019-0810

CVE-2019-0812

CVE-2019-0829

Chakra Scripting Engine内存损坏漏洞

严重

Chakra脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

CVE-2019-0853

GDI +远程执行代码漏洞

严重

Windows图形设备接口(GDI)处理内存中对象的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。

CVE-2019-0786

Hyper-V vSMB远程执行代码漏洞

严重

当主机服务器上的Windows Hyper-V无法正确验证vSMB数据包数据时,存在远程执行代码漏洞。成功利用这些漏洞的攻击者可以在目标操作系统上执行任意代码。

CVE-2019-0790

CVE-2019-0791

CVE-2019-0792

CVE-2019-0793

CVE-2019-0795

MS XML远程执行代码漏洞

严重

Microsoft XML Core Services MSXML分析程序处理用户输入时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0845

Windows IOleCvt接口远程执行代码漏洞

严重

IOleCvt接口呈现ASP网页内容时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0739

CVE-2019-0753

脚本引擎内存损坏漏洞

严重

脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

(注:以上为重要漏洞,其他漏洞及详情请参见微软官方说明)

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://portal.msrc.microsoft.com/en-us/security-guidance

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4349.html

(0)
酷番叔酷番叔
上一篇 2019年4月11日 14:18
下一篇 2019年4月28日 09:40

相关推荐

  • 关于调整非经营性互联网信息服务网站备案编号规则的公告

    近日,工信部发布了《关于调整非经营性互联网信息服务备案编号规则的通知》 (工信管函[2019]633号)要求,为进一步落实网络实名管理要求,加强非经营性互联网信息服务备案域名管理工作,现定于2019年4月22日起对现有ICP备案编号规则进行调整,调整后规则为“一个域名对应一个备案编号(即:网站备案号)”,新申请ICP备案编号按照新规则发放,已备案ICP的编号…

    2019年5月7日
    16700
  • HTTP与HTTPS的几个重要区别

      超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息,HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息,因此,HTTP协议不适合传输一些敏感信息,比如:信用卡号、密码等支付信息。 为了解决HTTP协议的这一缺陷,需要使用另一种协议:安全套…

    2025年5月15日
    13600
  • 那种开发语言对服务器开发比较好

    C# 开发效率:Windows下可以通过VisualStudio进行开发,其他平台可以使用MonoDevelop,非常方便 运行效率:JIT的性能优化比较到位,能适应90%性能环境 部署便捷性:可以通过交叉编译生成其他平台的可执行文件,通过mono运行可执行文件 调试便捷性:VisualStudio和MonoDevelop调试均很方便, 还可远程调试 上手度…

    2025年5月15日
    13000
  • 在大数据的世界,人类是否是被弱势群体

    外卖、快递、打车、健身,每一次活动都会留下记录,这些都会一点一滴地泄露你的隐私。这些都是你在这个商业社会中留下的足迹,会向掌握这些信息的企业或机构,经年累月地诉说你是什么样的人,让他们比亲人朋友都更熟悉你的一切。诺贝尔经济学奖得主、前世界银行首席经济学家约瑟夫·斯蒂格利茨就指出,由于企业掌握大量用户数据,如果不加节制,他们会通过新一轮洗牌,聚集人类历史上从未…

    2025年5月15日
    16400
  • 谈谈云存储的优缺点

    云存储的优点     简而言之,云存储的优势在于可扩展性、场外管理、快速部署,以及较低的前期成本。此外,在一个总是需要更多储容量的世界中,云存储提供了无限的额外容量。   (1)场外管理 云计算可以实现不用实施物理维护的异地在线存储。这可以让组织关注其他的优先事项,特别是如果组织以合理的成本与可靠的供应商建立了良好关系的话。 “在某些情况下,云计算…

    2025年5月15日
    17500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信