【高危漏洞预警】微软“12月周二补丁日”发布34个漏洞补丁

释放双眼,带上耳机,听听看~!

美国时间2017年12月12日,微软发布12月份的安全公告,本次安全公告显示微软修补了34个漏洞,其中共有21个漏洞被评为关键,另外13个被评为重要。 受影响的是Internet Explorer,Microsoft Edge,Microsoft Windows,Microsoft Office,SharePoint和Exchange。

 

除了解决的33个漏洞之外,微软还发布了Microsoft Office更新,通过禁用动态数据交换(DDE)协议来提高安全性。 ADV170021中详细介绍了此更新,并影响了所有受支持的Office版本。 无法安装此更新的组织应咨询有助于减轻DDE开发尝试的解决方法的建议。

 

值得注意本次安全公告中,微软发布了上周英国国家网络安全中心的研究发现了远程代码执行漏洞-Microsoft恶意软件保护引擎(MPE)的两个修补程序(CVE-2017-11937和CVE-2017-11940)。

 

漏洞影响范围:

 

十二月发布的漏洞公告涉及到的微软产品:

  • 1.Internet Explorer

  • 2.Microsoft Edge

  • 3.Microsoft Windows

  • 4.Microsoft Office and Microsoft Office Services and Web Apps

  • 5.Microsoft Exchange Server

  • 6.ChakraCore

  • Microsoft Malware Protection Engine

 

安全建议:

 

安全友情提示安全用户关注,并根据业务情况及时更新补丁,以提高服务器安全性。

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

可怕,微软 Office 漏洞潜伏 17 年终于被腾讯发现

2017-12-24 11:12:22

安全漏洞

Ubuntu 发布重要更新将修复九个漏洞

2017-12-27 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索