释放双眼,带上耳机,听听看~!
美国时间2017年12月12日,微软发布12月份的安全公告,本次安全公告显示微软修补了34个漏洞,其中共有21个漏洞被评为关键,另外13个被评为重要。 受影响的是Internet Explorer,Microsoft Edge,Microsoft Windows,Microsoft Office,SharePoint和Exchange。
除了解决的33个漏洞之外,微软还发布了Microsoft Office更新,通过禁用动态数据交换(DDE)协议来提高安全性。 ADV170021中详细介绍了此更新,并影响了所有受支持的Office版本。 无法安装此更新的组织应咨询有助于减轻DDE开发尝试的解决方法的建议。
值得注意本次安全公告中,微软发布了上周英国国家网络安全中心的研究发现了远程代码执行漏洞-Microsoft恶意软件保护引擎(MPE)的两个修补程序(CVE-2017-11937和CVE-2017-11940)。
漏洞影响范围:
十二月发布的漏洞公告涉及到的微软产品:
-
1.Internet Explorer
-
2.Microsoft Edge
-
3.Microsoft Windows
-
4.Microsoft Office and Microsoft Office Services and Web Apps
-
5.Microsoft Exchange Server
-
6.ChakraCore
-
Microsoft Malware Protection Engine