本月修补的漏洞包括了浏览器、远程桌面用户端程序、SharePoint及Azure等产品。80项漏洞中,CVE-2019-1214及CVE-2019-1215已遭攻击程序利用。两者都属于高风险的权限升级漏洞,分别影响了CLFS(通用日志文件系统)和ws2ifsl.sys(Winsock)服务,可让骇客取得权限并执行恶意程序,从而接管整个系统。
在80项漏洞中有17个被列为重大漏洞威胁。其中4个存在于远程桌面用户端程序内,包括CVE-2019-0787、 CVE-2019-0788、CVE-2019-1290 和CVE-2019-1291,这与之前的BlueKeep以及DejaBlue等RDS漏洞一样,这4项漏洞也都是微软内部研究人员发现的,不过攻击者必须诱使用户连上恶意远程桌面服务器,才能完成攻击。
另外还有3个重大漏洞发生在SharePoint上,属于远程代码执行(RCE)漏洞,分别为2019-1257、 CVE-2019-1295及CVE-2019-1296,已有安全厂商将之列为需优先修补的漏洞。还有1个RCE漏洞CVE-2019-1306,可同时影响Azure DevOps Server和Team Foundations Server(TFS)。
此外,安全专家也提醒,诸如浏览器、JavaScript引擎以及LNK文件中涉及的重大漏洞,可影响那些能上网和收发电子邮件的系统,包括作为远程桌面的服务器都应该尽快修补更新。
而除了微软外,Adobe和SAP也都在本周发布了安全补丁,分别修复了10个和13个漏洞。
本文导读目录: 1、什么是黑客程序? 2、黑客软件如何下载 3、电脑黑客的常用工具有哪些? 4、HACK黑客常用哪些工具 5、黑客最基本工具 6、Hacker所必备的软件都那写?...
在过年的这段期间,相信大家吃的食物都比较油腻。我又喝了很多的酒,回到家以后就会出现胃胀的现象。除此之外胃胀的原因还有很多。如果你因为饮食不当产生胃胀的现象,我们应该怎样缓解呢?跟着我的脚步来了解一下。...
沈腾彩排忘词不尴尬...
PSP死神魂之狂欢2中文版在PSP3000上是自动存档的,存档就在那圆形发光处,呈现倒圆锥行,玩的时候会有提示,然后进行存档就行了……我玩的时候就是自动。 首先把代码复制到一个新建的TXT文本中,然后...
LOL云顶之弈10.13拼多多星守怎么玩?很多玩家都不知道,下面小编就为大家带来LOL云顶之弈10.13六法波比变阵的拼多多星守玩法攻略,一起和小编来看看吧! LOL云顶之弈10.13六法波比变阵的...
其实现在互联网赚钱真的很有意思 真正开始创业熬过初期你会发现赚钱很有意思 我上班的的时候,认为自己要去创业当老板要花很多钱,要融很多资金才能赚钱。当时认识了一个小伙子,也是喜欢创业,他就每天想办法从别...