中国重庆公安局主办 | 加入收藏| 招警信息|110服务台|有奖举报
  → 您现在的位置: 重庆市公安局公众信息网网络安全管理
Microsoft发布2018年8月安全更新
来自:|时间:2018年08月17日【字号: 】 【打印】 【关闭

微软发布了20188月份的月度例行安全公告,修复了其多款产品存在的155个安全漏洞。受影响的产品包括Windows 10 v1803 and Server 201624个)、Windows 10 v170924个)、Windows 10 v170322个)、Windows 8.1 and Windows Server2012 R214个)、Windows Server 201212个)、Windows 7 and Windows Server 2008R216个)、indows Server 200812个)、Internet Explorer9个)、Microsoft Edge16个)和Microsoft Office6个)。

利用上述漏洞,攻击者可以获取敏感信息,提升权限,欺骗,绕过安全功能限制,执行远程代码,或进行拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号

公告标题和摘要

最高严重等级和漏洞影响

受影响的软件

CVE-2018-8414 

Microsoft Windows Shell远程代码执行漏洞

Windows Shell未正确验证文件路径时,存在远程执行代码漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码。如果当前用户以管理员身份登录,则攻击者可以控制受影响的系统。然后攻击者可以安装程序;查看,更改或删除数据;或使用提升的权限创建新帐户。帐户被配置为拥有较少系统用户权限的用户可能比使用管理用户权限的用户受到的影响要小。

重要

远程执行代码  

Windows 10

Server 2016 

CVE-2018-8344

Microsoft Internet Explorer远程内存破坏漏洞

Windows字体库未能正确地处理特制嵌入字体时,存在远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的系统。 然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。 帐户被配置为拥有较少系统用户权限的用户可能比使用管理用户权限的用户受到的影响要小。

严重

远程执行代码

Windows 10

Windows 7

Windows 8.1

Windows RT 8.1

Server 2008

Server 2008 R2

Server 2012

Server 2012 R2

Server 2016

CVE-2018-8373

Microsoft Office远程代码执行漏洞

脚本引擎在Internet Explorer中处理内存对象的方式中存在一个远程执行代码漏洞。该漏洞可能会破坏攻击者,使得攻击者可以在当前用户的上下文中执行任意代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序;查看,更改或删除数据;或创建具有完全用户权限的新帐户。

严重

远程执行代码

Internet Explorer 9

Internet Explorer 10

Internet Explorer 11

CVE-2018-8375

Microsoft Excel远程代码执行漏洞

当软件未能正确处理内存中的对象时,Microsoft Excel软件中存在一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码。 如果当前用户使用管理用户权限登录,则攻击者可以控制受影响的系统。 然后攻击者可以安装程序; 查看,更改或删除数据; 或创建具有完全用户权限的新帐户。 帐户被配置为拥有较少系统用户权限的用户可能比使用管理用户权限的用户受到的影响要小。

重要

远程执行代码

Excle 2010/2013/2016

Excel Viewer 2007

Office 2016 for Mac

Office Compat Pack

CVE-2018-0952

Microsoft Windows Diagnostics Hub权限提升漏洞

Diagnostics Hub Standard Collector允许在任意位置创建文件时,存在权限提升漏洞。为了利用漏洞,攻击者首先必须登录到系统。攻击者然后可以运行一个特殊的应用程序,可以利用漏洞并控制受影响的系统。

更新通过不允许 Diagnostics Hub Standard Collector在任意位置创建文件来解决漏洞。

重要

权限提升

Microsoft Windows Server 2016

Microsoft Windows Server 1803

Microsoft Windows Server 1709

Microsoft Visual Studio 2017

Microsoft Visual Studio 2015

Microsoft Windows 10

网上办事导航 | 招警信息 | 政府公开信箱 | 有奖举报
关闭窗口】 【返回首页