Microsoft發(fā)布了2019年8月的Microsoft Office安全更新,在七種不同的產(chǎn)品中捆綁了總共20個(gè)安全更新和4個(gè)累積更新。
鑒于其中一些Microsoft Office安全更新還可以解決各種嚴(yán)重漏洞,強(qiáng)烈建議用戶盡快安裝它們。
要下載其Microsoft Office安裝的安全更新,用戶必須單擊下表中相應(yīng)的知識(shí)庫(kù)文章,然后向下滾動(dòng)到“ 如何下載和安裝更新 ”部分以下載相應(yīng)的更新包。
修補(bǔ)了Microsoft Office漏洞
在今天微軟發(fā)布的20個(gè)Office安全更新中,有15個(gè)修補(bǔ)了遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2019-1155,CVE-2019-1200,CVE-2019-1201,CVE-2019-1204和CVE-2019- 1205)在Office 2016,Office 2013,Office 2010,Outlook 2016,Outlook 2013,Outlook 2010,Word 2016,Word 2013,Word 2010,Office Online Server,Office Web Apps Server 2013,SharePoint Enterprise Server 2013,SharePoint Server 2010和SharePoint Server 2010 Office Web Apps。
現(xiàn)在修補(bǔ)的遠(yuǎn)程代碼執(zhí)行安全漏洞被Microsoft評(píng)為嚴(yán)重,因?yàn)樗鼈兛梢栽试S潛在的攻擊者在利用未修補(bǔ)的Windows計(jì)算機(jī)后執(zhí)行任意代碼和/或命令。
微軟發(fā)布的其他兩個(gè)Office安全補(bǔ)丁還修復(fù)了一個(gè)跟蹤為CVE-2019-1202的信息泄露缺陷,該漏洞 可以使成功利用該漏洞的本地認(rèn)證攻擊者可能劫持另一個(gè)用戶的會(huì)話。此漏洞會(huì)影響SharePoint Foundation 2013和SharePoint Foundation 2010軟件產(chǎn)品。
另外三個(gè)安全更新旨在修復(fù)跨站點(diǎn)腳本(XSS)漏洞(Microsoft的CVE-2019-1201,CVE-2019-1202,CVE-2019-1203和CVE-2019-1205 建議中提供的更多信息 ) SharePoint Server 2019,SharePoint Enterprise Server 2016和SharePoint Enterprise Server 2013。
2019年8月Microsoft Office安全更新
所有安全更新均可通過(guò)下載中心和Microsoft Update平臺(tái)獲得。按照鏈接的知識(shí)庫(kù)文章后可以獲得更多信息。
Microsoft Office 2016
Microsoft Office 2013
Microsoft Office 2010
Microsoft SharePoint Server 2019
Microsoft SharePoint Server 2016
Microsoft SharePoint Server 2013
Microsoft SharePoint Server 2010