微软发布10月补丁修复66个安全问题

微软于周二发布了10月安全更新补丁,修复了66个Windows的安全问题,产品涉及Device Guard、Internet Explorer、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Scripting Engine、Microsoft Windows DNS、Microsoft Windows Search Component、Windows NTLM、Windows Shell、Windows SMB Server、Windows Subsystem for Linux以及Windows TPM。

相关信息如下(红色部分威胁相对比较高):

产品 CVE 编号 CVE 标题
Device Guard CVE-2017-11823 Microsoft Windows 安全功能绕过漏洞
Device Guard CVE-2017-8715 Windows 安全功能绕过漏洞
Internet Explorer CVE-2017-11822 Internet Explorer 内存破坏漏洞
Internet Explorer CVE-2017-11790 Internet Explorer 信息泄露漏洞
Internet Explorer CVE-2017-11810 Scripting Engine 内存破坏漏洞
Internet Explorer CVE-2017-11813 Internet Explorer 内存破坏漏洞
Microsoft Edge CVE-2017-8726 Microsoft Edge 内存破坏漏洞
Microsoft Edge CVE-2017-11794 Microsoft Edge 信息泄露漏洞
Microsoft Graphics Component CVE-2017-8693 Microsoft Graphics 信息泄露漏洞
Microsoft Graphics Component CVE-2017-11762 Microsoft Graphics 远程代码执行漏洞
Microsoft Graphics Component CVE-2017-11763 Microsoft Graphics 远程代码执行漏洞
Microsoft Graphics Component CVE-2017-11816 Windows GDI 信息泄露漏洞
Microsoft Graphics Component CVE-2017-11824 Windows Graphics Component 特权提升漏洞
Microsoft JET Database Engine CVE-2017-8717 Microsoft JET Database Engine 远程代码执行漏洞
Microsoft JET Database Engine CVE-2017-8718 Microsoft JET Database Engine 远程代码执行漏洞
Microsoft Office ADV170017 Office Defense 深度更新
Microsoft Office CVE-2017-11786 Skype for Business 特权提升漏洞
Microsoft Office CVE-2017-11774 Microsoft Outlook 安全功能绕过漏洞
Microsoft Office CVE-2017-11775 Microsoft Office SharePoint XSS 漏洞
Microsoft Office CVE-2017-11776 Microsoft Outlook 信息泄露漏洞
Microsoft Office CVE-2017-11777 Microsoft Office SharePoint XSS 漏洞
Microsoft Office CVE-2017-11820 Microsoft Office SharePoint XSS 漏洞
Microsoft Office CVE-2017-11825 Microsoft Office 远程代码执行漏洞
Microsoft Office CVE-2017-11826 Microsoft Office 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11821 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11792 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11793 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11796 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11797 Scripting Engine 信息泄露漏洞
Microsoft Scripting Engine CVE-2017-11798 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11799 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11800 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11801 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11802 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11804 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11805 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11806 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11807 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11808 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11809 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11811 Scripting Engine 内存破坏漏洞
Microsoft Scripting Engine CVE-2017-11812 Scripting Engine 内存破坏漏洞
Microsoft Windows ADV170016 Windows Server 2008 Defense 深度更新
Microsoft Windows CVE-2017-11769 TRIE 远程代码执行漏洞
Microsoft Windows CVE-2017-11783 Windows 特权提升漏洞
Microsoft Windows CVE-2017-11818 Windows Storage 安全功能绕过漏洞
Microsoft Windows DNS CVE-2017-11779 Windows DNSAPI 远程代码执行漏洞
Microsoft Windows Search Component CVE-2017-11771 Windows Search 远程代码执行漏洞
Microsoft Windows Search Component CVE-2017-11772 Microsoft Search 信息泄露漏洞
Windows Kernel CVE-2017-11765 Windows Kernel 信息泄露漏洞
Windows Kernel CVE-2017-11784 Windows Kernel 信息泄露漏洞
Windows Kernel CVE-2017-11785 Windows Kernel 信息泄露漏洞
Windows Kernel CVE-2017-11814 Windows Kernel 信息泄露漏洞
Windows Kernel CVE-2017-11817 Windows 信息泄露漏洞
Windows Kernel-Mode Drivers CVE-2017-8689 Win32k 特权提升漏洞
Windows Kernel-Mode Drivers CVE-2017-8694 Win32k 特权提升漏洞
Windows NTLM ADV170014 Optional Windows NTLM SSO 授权改变漏洞
Windows Shell CVE-2017-8727 Windows Shell 内存破坏漏洞
Windows Shell CVE-2017-11819 Windows Shell 远程代码执行漏洞
Windows SMB Server CVE-2017-11780 Windows SMB 远程代码执行漏洞
Windows SMB Server CVE-2017-11781 Windows SMB 拒绝服务漏洞
Windows SMB Server CVE-2017-11782 Windows SMB 特权提升漏洞
Windows SMB Server CVE-2017-11815 Windows SMB 信息泄露漏洞
Windows Subsystem for Linux CVE-2017-8703 Windows Subsystem for Linux 拒绝服务漏洞
Windows TPM ADV170012 TPM 安全功能绕过漏洞
Windows Update CVE-2017-11829 Windows Update Delivery Optimization 特权提升漏洞

 

 

 

 

修复建议

微软官方已经发布更新补丁,请及时进行补丁更新。

 

附件

微软发布10月补丁修复66个安全问题

 

 

=============

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

 

关于绿盟科技

==============

北京神州绿盟信息安全科技股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。

基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。

北京神州绿盟信息安全科技股份有限公司于2014年1月29日起在深圳证券交易所创业板上市交易,股票简称:绿盟科技,股票代码:300369。

Spread the word. Share this post!

Meet The Author

Leave Comment