今天是微軟2019年8月的補丁周二,這意味著你的Windows管理員希望他們休息一天。所以對他們好!
隨著2019年8月安全更新的發(fā)布,微軟已發(fā)布了針對94個漏洞的2個建議和更新。在這些漏洞中,有26個被列為嚴重漏洞。
本月更新中包含兩個新的嚴重和可疑遠程桌面協(xié)議(RDP)漏洞,這些漏洞會影響所有版本的Windows,并可用于在易受攻擊的計算機上遠程下載和安裝惡意軟件。
所有用戶都應盡快安裝這些安全更新,以保護Windows免受安全風險。
有關非安全Windows更新的信息,您可以閱讀有關今天的 Windows 2010年8月10日累積更新的信息。
修復了新的關鍵可疑遠程桌面漏洞
微軟宣布了兩個新的可疑的關鍵遠程桌面協(xié)議漏洞,這些漏洞會影響所有版本的Windows。
這些新漏洞類似于之前稱為BlueKeep的 RDP漏洞,因為它既易于使用,又允許遠程執(zhí)行代碼。這可能允許攻擊者在易受攻擊的計算機上遠程安裝惡意軟件,然后可以將其自身傳播到其他易受攻擊的計算機上。
這可能導致Wannacry類型的攻擊可以自行傳播。
這些漏洞比之前公開的BlueKeep更危險,因為它們會影響所有支持和現(xiàn)代Windows版本,包括Windows 10和Windows Server。
Microsoft建議所有Windows用戶盡快修補這些漏洞。
已為這些漏洞分配了CVE ID CVE-2019-1181 和 CVE-2019-1182。
發(fā)布了兩份公告
除安全更新外,Microsoft還發(fā)布了兩個解決LDAP客戶端和Active Directory域控制器問題以及Microsoft Live帳戶漏洞的建議。
LDAP客戶端通報解釋了如何加強安全性以避免權限提升漏洞,Microsoft Live帳戶通報討論了Outlook Web Access(OWA)中的權限提升漏洞。
Microsoft自動緩解了OWA漏洞。
2019年8月補丁星期二安全更新
以下是已解決的漏洞的完整列表,以及2019年8月補丁周二更新中的建議。要訪問每個漏洞及其影響的系統(tǒng)的完整描述,您可以在此處查看 完整報告。