产品目录
视频服务
关于我们
安全公告 UCloud-201908-001:微软8月安全补丁安全预警

UCloud-201908-001:微软8月安全补丁安全预警

  • 发布时间 2019-08-14
  • 更新时间 2019-08-14
  • 漏洞等级 High
  • CVE编号 CVE-2019-0714、CVE-2019-0715、CVE-2019-0716、CVE-2019-0717、CVE-2019-0718、CVE-2019-0720、CVE-2019-0723、CVE-2019-0736、CVE-2019-0965、CVE-2019-1030、CVE-2019-1057、CVE-2019-1078、CVE-2019-1125、CVE-2019-1131、CVE-2019-1133、CVE-2019-1139、CVE-2019-1140、CVE-2019-1141、CVE-2019-1143、CVE-2019-1144、CVE-2019-1145、CVE-2019-1146、CVE-2019-1147、CVE-2019-1148、CVE-2019-1149、CVE-2019-1150、CVE-2019-1151、CVE-2019-1152、CVE-2019-1153、CVE-2019-1154、CVE-2019-1155、CVE-2019-1156、CVE-2019-1157、CVE-2019-1158、CVE-2019-1159、CVE-2019-1161、CVE-2019-1162、CVE-2019-1163、CVE-2019-1164、CVE-2019-1167、CVE-2019-1168、CVE-2019-1169、CVE-2019-1170、CVE-2019-1171、CVE-2019-1172、CVE-2019-1173、CVE-2019-1174、CVE-2019-1175、CVE-2019-1176、CVE-2019-1177、CVE-2019-1178、CVE-2019-1179、CVE-2019-1180、CVE-2019-1181、CVE-2019-1182、CVE-2019-1183、CVE-2019-1184、CVE-2019-1185、CVE-2019-1186、CVE-2019-1187、CVE-2019-1188、CVE-2019-1190、CVE-2019-1192、CVE-2019-1193、CVE-2019-1194、CVE-2019-1195、CVE-2019-1196、CVE-2019-1197、CVE-2019-1198、CVE-2019-1199、CVE-2019-1200、CVE-2019-1201、CVE-2019-1202、CVE-2019-1203、CVE-2019-1204、CVE-2019-1205、CVE-2019-1206、CVE-2019-1211、CVE-2019-1212、CVE-2019-1213、CVE-2019-1218、CVE-2019-1222、CVE-2019-1223、CVE-2019-1224、CVE-2019-1225、CVE-2019-1226、CVE-2019-1227、CVE-2019-1228、CVE-2019-1229、CVE-2019-9506、CVE-2019-9511、CVE-2019-9512、CVE-2019-9513、CVE-2019-9514、CVE-2019-9518

漏洞详情

微软发布8月安全漏洞公告,修复了96个安全问题,其中29个严重漏洞,67个重要漏洞,被利用会造成本地权限提升、代码执行、信息泄露风险。产品涉及:
Microsoft Windows
Internet Explorer
Microsoft Edge
ChakraCore
Microsoft Office、Microsoft Office Services 和 Web App
Azure DevOps
Visual Studio
Online Services
Active Directory
Microsoft Dynamics
此次修复了两个Windows远程桌面服务的远程代码执行漏洞CVE-2019-1181/CVE-2019-1182,这两个漏洞影响了几乎所有目前受支持的Windows系统。此漏洞是预身份验证且无需用户交互,这就意味着这个漏洞可以通过网络蠕虫的方式被利用。利用此漏洞的任何恶意软件都可能从被感染的计算机传播到其他易受攻击的计算机。

影响范围

Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows 7
Windows 8.1
Windows 10

修复方案

注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外
1、使用Windows Update下载安装相关补丁;
2、根据业务情况自行下载、更新补丁:
https://portal.msrc.microsoft.com/zh-cn/security-guidance

参考链接

https://portal.msrc.microsoft.com/zh-cn/security-guidance/releasenotedetail/312890cc-3673-e911-a991-000d3a33a34d