大规模2019年4月补丁周二针对微软产品中的16个严重缺陷
- 更新日期:2016-01-26 人气:专注于win10系统官网 来源:http://www.vf28.com
2019年4月的补丁周二推出包括微软产品中共有74个不同漏洞的升级,包括两个已经在野外被利用的漏洞。
在74个安全漏洞中,其中不少于16个被评为严重,其中脚本引擎和浏览器(internet Explorer和Microsoft Edge)占其中的8个。
首先,iT管理员应该优先部署CVE-2019-0803 和 CVE-2019-0859的补丁,这两个win32k漏洞允许特权更新。微软称这些漏洞已经被利用,并解释说成功的攻击允许恶意行为者完全控制受感染的主机。
但是,值得了解攻击者在利用此漏洞之前首先必须登录系统。
所有win版本都受到影响,包括win 7 october 2018 update,这是此时最新的稳定版本。
win 7特有的缺陷
此外,微软称win Appx部署服务(AppxsVC)中还存在一个特权更新漏洞,该漏洞用于安装Microsoft store应用程序。这个漏洞在CVE-2019-0841中有全面说明,微软称win 7版本1703及升级版本以及win server 2019和win server版本1709和1803受到影响。
“当win Appx部署服务(AppxsVC)不正确地解决硬链接时,存在一个特权提升漏洞。成功利用此漏洞的攻击者可以在高级上下文中运行进程。然后攻击者可以安装程序; 查看,更改或删除数据,“该软件巨头指出。
Microsoft还处理了Gdi + 和 ioleCvt中两种不同的远程代码执行(RCE)缺陷,在这两种处境下,攻击者都能够完全控制受影响的系统。所有win版本也会受到影响。
2019年4月的补丁周二升级现在可从win update获得,在撰写本文时,没有安装失败或升级后遇到的问题的报告。
相关系统
-
萝卜家园Win10 64位 优化装机版 2020.11未经数字签名的驱动可以免去人工确认,使这些驱动在进桌面之前就能自动安装好,更新和调整了系统优.....2020-10-16
-
电脑公司Win10 多驱动装机版 2020.12(64位)首次登陆桌面,后台自动判断和执行清理目标机器残留的病毒信息,以杜绝病毒残留,集成了最新流.....2020-11-16
-
雨林木风Win10 绝对装机版 2020.08(32位)在不影响大多数软件和硬件运行的前提下,已经尽可能关闭非必要服务,关闭系统还原功能跳过interne.....2020-07-13
-
电脑公司Win10 64位 青年装机版 2020.06系统在完全断网的情况下制作,确保系统更安全,自动安装驱动、优化程序,实现系统的最大性能,终极.....2020-06-02
-
番茄花园 ghost win10 64位专业版镜像文件v2019.10
番茄花园 ghost win10 64位专业版镜像文件v2019.10集成了最新流行的各种硬件驱动,几乎所有驱动能自动识别并安装好,首次进入系统即全部.....2019-09-17 -
新萝卜家园Windows xp 精致装机版 2020.08通过数台不同硬件型号计算机测试安装均无蓝屏现象,硬件完美驱动,该系统具有全自动无人值守安装.....2020-08-02