微软发布10月补丁修复66个安全问题

微软于周二发布了10月安全更新补丁,修复了66个Windows的安全问题,产品涉及Device Guard、Internet Explorer、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Scripting Engine、Microsoft Windows DNS、Microsoft Windows Search Component、Windows NTLM、Windows Shell、Windows SMB Server、Windows Subsystem for Linux以及Windows TPM。

相关信息如下(红色部分威胁相对比较高):

产品CVE 编号CVE 标题
Device GuardCVE-2017-11823Microsoft Windows 安全功能绕过漏洞
Device GuardCVE-2017-8715Windows 安全功能绕过漏洞
Internet ExplorerCVE-2017-11822Internet Explorer 内存破坏漏洞
Internet ExplorerCVE-2017-11790Internet Explorer 信息泄露漏洞
Internet ExplorerCVE-2017-11810Scripting Engine 内存破坏漏洞
Internet ExplorerCVE-2017-11813Internet Explorer 内存破坏漏洞
Microsoft EdgeCVE-2017-8726Microsoft Edge 内存破坏漏洞
Microsoft EdgeCVE-2017-11794Microsoft Edge 信息泄露漏洞
Microsoft Graphics ComponentCVE-2017-8693Microsoft Graphics 信息泄露漏洞
Microsoft Graphics ComponentCVE-2017-11762Microsoft Graphics 远程代码执行漏洞
Microsoft Graphics ComponentCVE-2017-11763Microsoft Graphics 远程代码执行漏洞
Microsoft Graphics ComponentCVE-2017-11816Windows GDI 信息泄露漏洞
Microsoft Graphics ComponentCVE-2017-11824Windows Graphics Component 特权提升漏洞
Microsoft JET Database EngineCVE-2017-8717Microsoft JET Database Engine 远程代码执行漏洞
Microsoft JET Database EngineCVE-2017-8718Microsoft JET Database Engine 远程代码执行漏洞
Microsoft OfficeADV170017Office Defense 深度更新
Microsoft OfficeCVE-2017-11786Skype for Business 特权提升漏洞
Microsoft OfficeCVE-2017-11774Microsoft Outlook 安全功能绕过漏洞
Microsoft OfficeCVE-2017-11775Microsoft Office SharePoint XSS 漏洞
Microsoft OfficeCVE-2017-11776Microsoft Outlook 信息泄露漏洞
Microsoft OfficeCVE-2017-11777Microsoft Office SharePoint XSS 漏洞
Microsoft OfficeCVE-2017-11820Microsoft Office SharePoint XSS 漏洞
Microsoft OfficeCVE-2017-11825Microsoft Office 远程代码执行漏洞
Microsoft OfficeCVE-2017-11826Microsoft Office 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11821Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11792Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11793Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11796Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11797Scripting Engine 信息泄露漏洞
Microsoft Scripting EngineCVE-2017-11798Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11799Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11800Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11801Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11802Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11804Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11805Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11806Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11807Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11808Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11809Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11811Scripting Engine 内存破坏漏洞
Microsoft Scripting EngineCVE-2017-11812Scripting Engine 内存破坏漏洞
Microsoft WindowsADV170016Windows Server 2008 Defense 深度更新
Microsoft WindowsCVE-2017-11769TRIE 远程代码执行漏洞
Microsoft WindowsCVE-2017-11783Windows 特权提升漏洞
Microsoft WindowsCVE-2017-11818Windows Storage 安全功能绕过漏洞
Microsoft Windows DNSCVE-2017-11779Windows DNSAPI 远程代码执行漏洞
Microsoft Windows Search ComponentCVE-2017-11771Windows Search 远程代码执行漏洞
Microsoft Windows Search ComponentCVE-2017-11772Microsoft Search 信息泄露漏洞
Windows KernelCVE-2017-11765Windows Kernel 信息泄露漏洞
Windows KernelCVE-2017-11784Windows Kernel 信息泄露漏洞
Windows KernelCVE-2017-11785Windows Kernel 信息泄露漏洞
Windows KernelCVE-2017-11814Windows Kernel 信息泄露漏洞
Windows KernelCVE-2017-11817Windows 信息泄露漏洞
Windows Kernel-Mode DriversCVE-2017-8689Win32k 特权提升漏洞
Windows Kernel-Mode DriversCVE-2017-8694Win32k 特权提升漏洞
Windows NTLMADV170014Optional Windows NTLM SSO 授权改变漏洞
Windows ShellCVE-2017-8727Windows Shell 内存破坏漏洞
Windows ShellCVE-2017-11819Windows Shell 远程代码执行漏洞
Windows SMB ServerCVE-2017-11780Windows SMB 远程代码执行漏洞
Windows SMB ServerCVE-2017-11781Windows SMB 拒绝服务漏洞
Windows SMB ServerCVE-2017-11782Windows SMB 特权提升漏洞
Windows SMB ServerCVE-2017-11815Windows SMB 信息泄露漏洞
Windows Subsystem for LinuxCVE-2017-8703Windows Subsystem for Linux 拒绝服务漏洞
Windows TPMADV170012TPM 安全功能绕过漏洞
Windows UpdateCVE-2017-11829Windows Update Delivery Optimization 特权提升漏洞

 

 

 

 

修复建议

微软官方已经发布更新补丁,请及时进行补丁更新。

 

附件

微软发布10月补丁修复66个安全问题

 

 

=============

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

 

关于绿盟科技

==============

北京神州绿盟信息安全科技股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。

基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。

北京神州绿盟信息安全科技股份有限公司于2014年1月29日起在深圳证券交易所创业板上市交易,股票简称:绿盟科技,股票代码:300369。

Spread the word. Share this post!

Meet The Author

Leave Comment