Microsoft微软4月份漏洞安全补丁更新说明

一、概要

微软近日发布了4月份安全补丁更新,共披露了74个安全漏洞,其中16个漏洞标记为关键漏洞。攻击者可利用漏洞执行远程代码,提升权限,拒绝服务等。受影响的应用包括:Internet Explorer、Microsoft Edge、Microsoft Windows、ChakraCore、Microsoft Office等组件。

Microsoft微软4月份漏洞安全补丁更新说明

微软官方说明:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急。)

三、影响范围

Microsoft Windows、Internet Explorer、Microsoft Edge、ChakraCore、Microsoft Office等产品。

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2019-0860

CVE-2019-0861

CVE-2019-0806

CVE-2019-0810

CVE-2019-0812

CVE-2019-0829

Chakra Scripting Engine内存损坏漏洞

严重

Chakra脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

CVE-2019-0853

GDI +远程执行代码漏洞

严重

Windows图形设备接口(GDI)处理内存中对象的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。

CVE-2019-0786

Hyper-V vSMB远程执行代码漏洞

严重

当主机服务器上的Windows Hyper-V无法正确验证vSMB数据包数据时,存在远程执行代码漏洞。成功利用这些漏洞的攻击者可以在目标操作系统上执行任意代码。

CVE-2019-0790

CVE-2019-0791

CVE-2019-0792

CVE-2019-0793

CVE-2019-0795

MS XML远程执行代码漏洞

严重

Microsoft XML Core Services MSXML分析程序处理用户输入时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0845

Windows IOleCvt接口远程执行代码漏洞

严重

IOleCvt接口呈现ASP网页内容时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0739

CVE-2019-0753

脚本引擎内存损坏漏洞

严重

脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

(注:以上为重要漏洞,其他漏洞及详情请参见微软官方说明)

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://portal.msrc.microsoft.com/en-us/security-guidance

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4349.html

(0)
酷番叔酷番叔
上一篇 2019年4月11日 14:18
下一篇 2019年4月28日 09:40

相关推荐

  • 站长必知SEO算法,百度搜索”劲风算法”即将上线?

    劲风算法即将上线,根据百度发文预知,所谓的就是很多没有用的类似文章,这个聚合页没有任何实际有效的内容反馈给你,只有一个标题跟你所搜索的一样。 近期,百度搜索技术团队发现,部分网站及智能小程序通过恶意构造聚合页面内容来获取搜索排名,获得搜索用户关注。为了保障搜索用户的体验、保证搜索结果公平,百度搜索将于近期上线劲风算法,控制恶意构造聚合页的问题对搜索用户的影响…

    2020年2月27日
    11300
  • 2019年上半年中国搜索引擎市场份额详解 百度是否依然强势?

      最近,2019年度中国搜索引擎市场份额排名对外公布,百度搜索占比76.42%,神马搜索占比4.71%,搜狗搜索占比11.35%,360搜索占比2.85%,谷歌搜索占比2.4%;必应搜索占比2.06%这份数据跟过国内的用户搜索引擎使用率基本对照,算是比较靠谱! 总的来讲,2019年中国搜索引擎市场份额,对比2018,差异不大,简单说: 国内搜索引…

    2019年8月17日
    6400
  • 物理机销量首次出现下跌,云市场持续增长

    6月18日,市场研究机构IDC公布最新数据,2019年第一季度中国市场物理机出货量下跌0.7%,全球市场物理机销量下跌5.1%,而云计算市场持续强劲增长,平均增幅达40%。   相比传统服务器,云服务器采用了虚拟化技术,整合了大量集群主机的计算、网络与存储资源,其CPU、内存、硬盘、带宽等资源都可以弹性扩容,按需取用。 基于集群服务器,拥有更强的主…

    2019年6月22日
    3100
  • 观闻亚洲所属地区的5大云产品应用误解

    在当今数字化变革的竞争时代,组织必须进行快速行动和响应。但如果没有调整IT基础设施以满足业务需求的能力,企业就无法推动新的业务计划,从而增加收入、降低成本和降低风险。不过,云使这一切成为可能。 2017年11月,分析公司Forrester预测全球公有云市场将从2017年的1460亿美元增长到2018年的1780亿美元,复合年增长率为22%。此外,LogicM…

    2018年11月11日
    7900
  • Google 短连接new 将于近期开放第三方申请使用

    说起来常见的短网址,一般就是百度短连接,新浪短连接,微博短连接,等 短连接的优点是显而易见的。 ①便于数据统计,每个地址生成短连接方便数据维护等。 ②简化二维码 ③缩短内容长度 ④降低权重传递 在近期的报道中早在一年前 Google 就为 Google 文档、幻灯片和表格等自家服务引入了方便的「.new」短网址快捷方式,用户可直播通过在浏览器的地址栏中键入「…

    2019年12月9日
    10000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信