微软于周二发布了10月安全更新补丁,修复了66个Windows的安全问题,产品涉及Device Guard、Internet Explorer、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Scripting Engine、Microsoft Windows DNS、Microsoft Windows Search Component、Windows NTLM、Windows Shell、Windows SMB Server、Windows Subsystem for Linux以及Windows TPM。
相关信息如下(红色部分威胁相对比较高):
产品 | CVE 编号 | CVE 标题 |
Device Guard | CVE-2017-11823 | Microsoft Windows 安全功能绕过漏洞 |
Device Guard | CVE-2017-8715 | Windows 安全功能绕过漏洞 |
Internet Explorer | CVE-2017-11822 | Internet Explorer 内存破坏漏洞 |
Internet Explorer | CVE-2017-11790 | Internet Explorer 信息泄露漏洞 |
Internet Explorer | CVE-2017-11810 | Scripting Engine 内存破坏漏洞 |
Internet Explorer | CVE-2017-11813 | Internet Explorer 内存破坏漏洞 |
Microsoft Edge | CVE-2017-8726 | Microsoft Edge 内存破坏漏洞 |
Microsoft Edge | CVE-2017-11794 | Microsoft Edge 信息泄露漏洞 |
Microsoft Graphics Component | CVE-2017-8693 | Microsoft Graphics 信息泄露漏洞 |
Microsoft Graphics Component | CVE-2017-11762 | Microsoft Graphics 远程代码执行漏洞 |
Microsoft Graphics Component | CVE-2017-11763 | Microsoft Graphics 远程代码执行漏洞 |
Microsoft Graphics Component | CVE-2017-11816 | Windows GDI 信息泄露漏洞 |
Microsoft Graphics Component | CVE-2017-11824 | Windows Graphics Component 特权提升漏洞 |
Microsoft JET Database Engine | CVE-2017-8717 | Microsoft JET Database Engine 远程代码执行漏洞 |
Microsoft JET Database Engine | CVE-2017-8718 | Microsoft JET Database Engine 远程代码执行漏洞 |
Microsoft Office | ADV170017 | Office Defense 深度更新 |
Microsoft Office | CVE-2017-11786 | Skype for Business 特权提升漏洞 |
Microsoft Office | CVE-2017-11774 | Microsoft Outlook 安全功能绕过漏洞 |
Microsoft Office | CVE-2017-11775 | Microsoft Office SharePoint XSS 漏洞 |
Microsoft Office | CVE-2017-11776 | Microsoft Outlook 信息泄露漏洞 |
Microsoft Office | CVE-2017-11777 | Microsoft Office SharePoint XSS 漏洞 |
Microsoft Office | CVE-2017-11820 | Microsoft Office SharePoint XSS 漏洞 |
Microsoft Office | CVE-2017-11825 | Microsoft Office 远程代码执行漏洞 |
Microsoft Office | CVE-2017-11826 | Microsoft Office 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11821 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11792 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11793 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11796 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11797 | Scripting Engine 信息泄露漏洞 |
Microsoft Scripting Engine | CVE-2017-11798 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11799 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11800 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11801 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11802 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11804 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11805 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11806 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11807 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11808 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11809 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11811 | Scripting Engine 内存破坏漏洞 |
Microsoft Scripting Engine | CVE-2017-11812 | Scripting Engine 内存破坏漏洞 |
Microsoft Windows | ADV170016 | Windows Server 2008 Defense 深度更新 |
Microsoft Windows | CVE-2017-11769 | TRIE 远程代码执行漏洞 |
Microsoft Windows | CVE-2017-11783 | Windows 特权提升漏洞 |
Microsoft Windows | CVE-2017-11818 | Windows Storage 安全功能绕过漏洞 |
Microsoft Windows DNS | CVE-2017-11779 | Windows DNSAPI 远程代码执行漏洞 |
Microsoft Windows Search Component | CVE-2017-11771 | Windows Search 远程代码执行漏洞 |
Microsoft Windows Search Component | CVE-2017-11772 | Microsoft Search 信息泄露漏洞 |
Windows Kernel | CVE-2017-11765 | Windows Kernel 信息泄露漏洞 |
Windows Kernel | CVE-2017-11784 | Windows Kernel 信息泄露漏洞 |
Windows Kernel | CVE-2017-11785 | Windows Kernel 信息泄露漏洞 |
Windows Kernel | CVE-2017-11814 | Windows Kernel 信息泄露漏洞 |
Windows Kernel | CVE-2017-11817 | Windows 信息泄露漏洞 |
Windows Kernel-Mode Drivers | CVE-2017-8689 | Win32k 特权提升漏洞 |
Windows Kernel-Mode Drivers | CVE-2017-8694 | Win32k 特权提升漏洞 |
Windows NTLM | ADV170014 | Optional Windows NTLM SSO 授权改变漏洞 |
Windows Shell | CVE-2017-8727 | Windows Shell 内存破坏漏洞 |
Windows Shell | CVE-2017-11819 | Windows Shell 远程代码执行漏洞 |
Windows SMB Server | CVE-2017-11780 | Windows SMB 远程代码执行漏洞 |
Windows SMB Server | CVE-2017-11781 | Windows SMB 拒绝服务漏洞 |
Windows SMB Server | CVE-2017-11782 | Windows SMB 特权提升漏洞 |
Windows SMB Server | CVE-2017-11815 | Windows SMB 信息泄露漏洞 |
Windows Subsystem for Linux | CVE-2017-8703 | Windows Subsystem for Linux 拒绝服务漏洞 |
Windows TPM | ADV170012 | TPM 安全功能绕过漏洞 |
Windows Update | CVE-2017-11829 | Windows Update Delivery Optimization 特权提升漏洞 |
修复建议
微软官方已经发布更新补丁,请及时进行补丁更新。
附件
声 明
=============
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
关于绿盟科技
==============
北京神州绿盟信息安全科技股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。
基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。
北京神州绿盟信息安全科技股份有限公司于2014年1月29日起在深圳证券交易所创业板上市交易,股票简称:绿盟科技,股票代码:300369。