Microsoft微软4月份漏洞安全补丁更新说明

一、概要

微软近日发布了4月份安全补丁更新,共披露了74个安全漏洞,其中16个漏洞标记为关键漏洞。攻击者可利用漏洞执行远程代码,提升权限,拒绝服务等。受影响的应用包括:Internet Explorer、Microsoft Edge、Microsoft Windows、ChakraCore、Microsoft Office等组件。

Microsoft微软4月份漏洞安全补丁更新说明

微软官方说明:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急。)

三、影响范围

Microsoft Windows、Internet Explorer、Microsoft Edge、ChakraCore、Microsoft Office等产品。

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2019-0860

CVE-2019-0861

CVE-2019-0806

CVE-2019-0810

CVE-2019-0812

CVE-2019-0829

Chakra Scripting Engine内存损坏漏洞

严重

Chakra脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

CVE-2019-0853

GDI +远程执行代码漏洞

严重

Windows图形设备接口(GDI)处理内存中对象的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。

CVE-2019-0786

Hyper-V vSMB远程执行代码漏洞

严重

当主机服务器上的Windows Hyper-V无法正确验证vSMB数据包数据时,存在远程执行代码漏洞。成功利用这些漏洞的攻击者可以在目标操作系统上执行任意代码。

CVE-2019-0790

CVE-2019-0791

CVE-2019-0792

CVE-2019-0793

CVE-2019-0795

MS XML远程执行代码漏洞

严重

Microsoft XML Core Services MSXML分析程序处理用户输入时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0845

Windows IOleCvt接口远程执行代码漏洞

严重

IOleCvt接口呈现ASP网页内容时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码来控制用户的系统。

CVE-2019-0739

CVE-2019-0753

脚本引擎内存损坏漏洞

严重

脚本引擎处理Microsoft Edge内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限运行恶意代码。

(注:以上为重要漏洞,其他漏洞及详情请参见微软官方说明)

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://portal.msrc.microsoft.com/en-us/security-guidance

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4349.html

(0)
酷番叔酷番叔
上一篇 2019年4月11日 14:18
下一篇 2019年4月28日 09:40

相关推荐

  • 最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

    近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。 该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。 尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主…

    2020年3月14日
    100
  • 为什么说云主机性价比高?

    首先,你需要了解什么是服务器、传统服务器和云服务器。         服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 传统服务器的构成包括处理器、硬盘、内存、系统总线等,和通用的计算机架构类似,主机在一个大型的恒温机房进行运维和管理,但是由于需要提供高可靠的服务,因此在处…

    15小时前
    100
  • HTTPS域名证书普及率全已经超过全球90%以上

    近期根据外媒Netmarketshare发布的 的数据显示,截止到2019 年 10 月起全球使用HTTPS密的 Web 流量的比例已经超过了九成。HTTPS网站加密传输协议几乎已经接近普及。 并且这个数据可以通过其它来源进行验证:根据 Google 透明度报告“Chrome 中的 HTTPS 加密情况”来看,在谷歌这几年连推带吓的强制推广网站必须接入HTT…

    2019年12月10日
    100
  • 具体的什么是DoS和DDoS它们有什么区别?

    下面由小编来给大家解释下DoS和DDoS区别 以下是另外一种通俗的讲法可以理解一下的。 假设你是个妹子,你的男朋友英俊潇洒风流倜傥财大气粗对你唯一,于是乎你遭到了女性B的敌视, B会以朋友名义在周末请求你男朋友修电脑,修冰箱,占用男朋友大量时间,造成男朋友无法为你服务,这叫拒绝服务攻击,简称DOS。         假设你是个妹子,你因男朋友被一位女性敌视,…

    2018年11月21日
    500
  • AWS、Azure、Google、你觉得哪个云服务商性能更好?

    来源:企业网 根据国外调研机构ThousandEyes公司的一项研究声明,全球三大云计算服务提供商(AWS、Google Cloud和微软Azure)的云平台的性能差异很大,具体是因为什么导致的呢,研究声明他们的网络连接也是其中一个重要原因。 大多数IT专业人员根据价格或与用户的接近程度选择云计算提供商,但也应考虑其网络性能。正如人们在ThousandEye…

    1天前
    500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信