国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
微軟的2019年10月補(bǔ)丁星期二修復(fù)了59個(gè)漏洞
2019-10-09 09:18:46 【

今天是微軟的2019年10月補(bǔ)丁程序星期二,這意味著Windows管理員今天過得不好。所以對他們特別好!

隨著2019年10月安全更新的發(fā)布,Microsoft已發(fā)布1個(gè)通報(bào)(Windows 10服務(wù)堆棧更新)和針對59個(gè)漏洞的更新。在這些漏洞中,有8個(gè)被分類為嚴(yán)重。

所有用戶都應(yīng)盡快安裝這些安全更新,以保護(hù)Windows免受已知的安全風(fēng)險(xiǎn)。

有關(guān)非安全Windows更新的信息,您可以閱讀有關(guān)今天的  Windows 2019年10月10日累積更新  和  9月Microsoft Office更新的信息。

修復(fù)了兩個(gè)NTLM身份驗(yàn)證漏洞

由安全公司Preempt發(fā)現(xiàn)的兩個(gè)NTLM身份驗(yàn)證漏洞 今天已修復(fù),可以繞過Microsoft設(shè)置的保護(hù)措施,以防止NTLM中繼攻擊。

這些漏洞被分配了CVE ID CVE 2019-116 6和CVE-2019-1338,并允許攻擊者繞過NTLM身份驗(yàn)證的MIC(消息完整性代碼)保護(hù)。CVE-2019-1338還使攻擊者可以繞過其他NTLM中繼緩解措施,例如“正在發(fā)送LMv2質(zhì)詢響應(yīng)的某些舊NTLM客戶端增強(qiáng)身份驗(yàn)證保護(hù)(EPA)和目標(biāo)SPN驗(yàn)證”。

搶占狀態(tài)表示這些漏洞很嚴(yán)重,因?yàn)樗鼈兛赡苁构粽呖梢酝ㄟ^NTML中繼攻擊來破壞整個(gè)域。

“這些漏洞的影響是深遠(yuǎn)的,并且在某些情況下會(huì)導(dǎo)致網(wǎng)絡(luò)的整個(gè)域受損。例如,通過對不執(zhí)行SMB簽名的敏感服務(wù)器執(zhí)行NTLM中繼,或者在以下情況下對LDAP執(zhí)行NTLM中繼:域控制器以修改敏感的AD對象(默認(rèn)情況下,僅從2020年1月開始強(qiáng)制執(zhí)行LDAP簽名)。具有默認(rèn)配置的所有Active Directory(AD)客戶都容易受到此消息完整性代碼繞過的攻擊,該攻擊會(huì)導(dǎo)致NTLM中繼攻擊。 ”

其他有趣的漏洞

在2019年10月補(bǔ)丁星期二中發(fā)現(xiàn)的其他有趣漏洞是VBScript引擎中的兩個(gè)遠(yuǎn)程代碼執(zhí)行錯(cuò)誤和遠(yuǎn)程桌面客戶端中的一個(gè)漏洞。

VBScript漏洞(CVE-2019-1238CVE-2019-1239)可用于作為附件發(fā)送的惡意Office文檔中或通過觸發(fā)Internet Explorer中漏洞的特制網(wǎng)站使用

遠(yuǎn)程桌面客戶端RCE被分配了ID  CVE-2019-1333,并允許惡意服務(wù)器在客戶端通過RDP連接時(shí)在客戶端上執(zhí)行命令。

2019年10月補(bǔ)丁星期二安全更新

以下是已解決的漏洞的完整列表以及2019年10月補(bǔ)丁星期二更新中的建議。要訪問每個(gè)漏洞及其影響的系統(tǒng)的完整說明,您可以在此處查看  完整的報(bào)告。

標(biāo)簽CVE IDCVE標(biāo)題嚴(yán)重程度
蔚藍(lán)CVE-2019-1372Azure App Service遠(yuǎn)程執(zhí)行代碼漏洞危急
IE瀏覽器CVE-2019-1371Internet Explorer內(nèi)存損壞漏洞重要
Microsoft瀏覽器CVE-2019-0608Microsoft瀏覽器欺騙漏洞重要
Microsoft瀏覽器CVE-2019-1357Microsoft瀏覽器欺騙漏洞重要
微軟設(shè)備CVE-2019-1314Windows 10移動(dòng)安全功能繞過漏洞重要
Microsoft動(dòng)態(tài)CVE-2019-1375Microsoft Dynamics 365(本地)跨站點(diǎn)腳本漏洞重要
微軟邊緣CVE-2019-1356基于Edge HTML信息泄露漏洞的Microsoft Edge重要
Microsoft圖形組件CVE-2019-1361Microsoft圖形組件信息泄露漏洞重要
Microsoft圖形組件CVE-2019-1362Win32k特權(quán)提升漏洞重要
Microsoft圖形組件CVE-2019-1364Win32k特權(quán)提升漏洞重要
Microsoft圖形組件CVE-2019-1363Windows GDI信息泄露漏洞重要
Microsoft JET數(shù)據(jù)庫引擎CVE-2019-1358Jet數(shù)據(jù)庫引擎遠(yuǎn)程執(zhí)行代碼漏洞重要
Microsoft JET數(shù)據(jù)庫引擎CVE-2019-1359Jet數(shù)據(jù)庫引擎遠(yuǎn)程執(zhí)行代碼漏洞重要
微軟辦公軟件CVE-2019-1331Microsoft Excel遠(yuǎn)程執(zhí)行代碼漏洞重要
微軟辦公軟件CVE-2019-1327Microsoft Excel遠(yuǎn)程執(zhí)行代碼漏洞重要
Microsoft Office SharePointCVE-2019-1330Microsoft SharePoint特權(quán)提升漏洞重要
Microsoft Office SharePointCVE-2019-1329Microsoft SharePoint特權(quán)提升漏洞重要
Microsoft Office SharePointCVE-2019-1328Microsoft SharePoint欺騙漏洞重要
Microsoft Office SharePointCVE-2019-1070Microsoft Office SharePoint XSS漏洞重要
Microsoft腳本引擎CVE-2019-1366Chakra腳本引擎內(nèi)存損壞漏洞危急
Microsoft腳本引擎CVE-2019-1060MS XML遠(yuǎn)程執(zhí)行代碼漏洞危急
Microsoft腳本引擎CVE-2019-1307Chakra腳本引擎內(nèi)存損壞漏洞危急
Microsoft腳本引擎CVE-2019-1308Chakra腳本引擎內(nèi)存損壞漏洞危急
Microsoft腳本引擎CVE-2019-1335Chakra腳本引擎內(nèi)存損壞漏洞中等
Microsoft腳本引擎CVE-2019-1239VBScript遠(yuǎn)程執(zhí)行代碼漏洞危急
Microsoft腳本引擎CVE-2019-1238VBScript遠(yuǎn)程執(zhí)行代碼漏洞危急
微軟WindowsCVE-2019-1325Windows重定向的驅(qū)動(dòng)器緩沖系統(tǒng)特權(quán)提升漏洞中等
微軟WindowsCVE-2019-1340Microsoft Windows特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1338Windows NTLM安全功能繞過漏洞重要
微軟WindowsCVE-2019-1339Windows錯(cuò)誤報(bào)告管理器特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1316Microsoft Windows安裝程序特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1342Windows錯(cuò)誤報(bào)告管理器特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1311Windows Imaging API遠(yuǎn)程執(zhí)行代碼漏洞重要
微軟WindowsCVE-2019-1344Windows代碼完整性模塊信息泄露漏洞重要
微軟WindowsCVE-2019-1347Windows拒絕服務(wù)漏洞重要
微軟WindowsCVE-2019-1315Windows錯(cuò)誤報(bào)告管理器特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1346Windows拒絕服務(wù)漏洞重要
微軟WindowsCVE-2019-1317Microsoft Windows拒絕服務(wù)漏洞重要
微軟WindowsCVE-2019-1321Microsoft Windows CloudStore特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1322Microsoft Windows特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1341Windows Power Service特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1319Windows錯(cuò)誤報(bào)告特權(quán)提升漏洞重要
微軟WindowsCVE-2019-1318Microsoft Windows傳輸層安全欺騙漏洞重要
微軟WindowsCVE-2019-1320Microsoft Windows特權(quán)提升漏洞重要
開源軟件CVE-2019-1369Open Enclave SDK信息泄露漏洞重要
安全啟動(dòng)CVE-2019-1368Windows安全啟動(dòng)安全功能繞過漏洞重要
服務(wù)堆棧更新ADV990001最新服務(wù)堆棧更新危急
SQL服務(wù)器CVE-2019-1376SQL Server Management Studio信息泄露漏洞重要
SQL服務(wù)器CVE-2019-1313SQL Server Management Studio信息泄露漏洞重要
Windows Hyper-VCVE-2019-1230Hyper-V信息泄露漏洞重要
Windows IISCVE-2019-1365Microsoft IIS服務(wù)器特權(quán)提升漏洞重要
Windows內(nèi)核CVE-2019-1343Windows拒絕服務(wù)漏洞重要
Windows內(nèi)核CVE-2019-1334Windows內(nèi)核信息泄露漏洞重要
Windows內(nèi)核CVE-2019-1345Windows內(nèi)核信息泄露漏洞重要
Windows NTLMCVE-2019-1166Windows NTLM篡改漏洞重要
Windows RDPCVE-2019-1326Windows遠(yuǎn)程桌面協(xié)議(RDP)拒絕服務(wù)漏洞重要
Windows RDPCVE-2019-1333遠(yuǎn)程桌面客戶端遠(yuǎn)程執(zhí)行代碼漏洞危急
Windows更新堆棧CVE-2019-1323Microsoft Windows Update客戶端特權(quán)提升漏洞重要
Windows更新堆棧CVE-2019-1337Windows Update客戶端信息泄露漏洞重要
Windows更新堆棧CVE-2019-1336Microsoft Windows Update客戶端特權(quán)提升漏洞重要


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CNNVD 關(guān)于微軟多個(gè)安全漏洞的通.. 下一篇Microsoft將向SMB提供Windows 7擴(kuò)..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800