APP下载
报价宝  ›  综合  › 

微软修补64个安全漏洞,当中两个已遭开采

报价宝 来源:baojiabao.com 发布时间:2019-03-14 11:51:00 09月30日更新
报价宝综合消息微软修补64个安全漏洞,当中两个已遭开采

微软于三月的Patch Tuesday中修补了64个安全漏洞,当中有17个属于重大(Critical)漏洞,另有两个已遭到骇客开采,还有4个漏洞在修补之前就被公开,使得有资安专家呼吁使用者最好立即展开修补。

两个已被开采的漏洞分别是CVE-2019-0797与CVE-2019-0808,其中,CVE-2019-0797是由卡巴斯基实验室在今年2月所发现的Windows本地端权限扩张漏洞,当Win32k无法适当处理内存中的物件时就会触发漏洞,允许骇客于核心模式执行任意程式,包括安装程式、变更或删除资料,也能建立具备完整使用者权限的新账号。

要开采CVE-2019-0797必须先登入Windows系统,再执行恶意程式才能掌控系统,然而,卡巴斯基实验室已发现有不同的骇客针对该漏洞展开目标式攻击。

至于CVE-2019-0808则是由Google所提报的漏洞,它同样是因Win32k元件无法妥善处理内存中的物件而造成,亦属于本地端权限扩张漏洞,虽然漏洞形成的方式与CVE-2019-0797不同,但可能造成的危害则与CVE-2019-0797相当。

Google其实是在发现有一攻击程式锁定Chrome漏洞CVE-2019-5786的同时发现了藏匿在Windows的CVE-2019-0808漏洞,因为该攻击程式串连了这两个漏洞。不过,CVE-2019-0808只影响Windows 7与Windows Server 2008两款较旧的操作系统,新版Windows并未受到波及。

至于其它4个在修补前即被揭露、但尚未发现攻击行动的漏洞则分别是涉及Visual Studio的CVE-2019-0809、与NuGet Package Manager有关的CVE-2019-0757、藏匿在Active Directory的CVE-2019-0683,以及Windows中的阻断服务漏洞CVE-2019-0754。

值得注意的是,本月微软还修补了3个与DHCP客户端有关的安全漏洞:CVE-2019-0697、CVE-2019-0698及CVE-2019-0726,它们皆允许远端程式攻击,也都被列为重大等级。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 数码相机价格 汽车价格 笔记本电脑价格 电视机价格 降噪耳机价格