轻源码

  • QingYuanMa.com
  • 全球最大的互联网技术和资源下载平台
搜索
轻源码 门户 IT时讯 查看主题

微软发布11月周二补丁:共修复74个漏洞 包括IE零日漏洞

发布者: 云文章 | 发布时间: 2021-4-20 02:30| 查看数: 5263| 评论数: 0|帖子模式

据theinquirer报道,微软日前发布了 2019 年 11 月周二补丁,解决了九款产品存在的 74 个漏洞。在修复的 74 个安全漏洞中,有 13 个被归类为“关键”,其余的是“重要”漏洞。

11 月更新的周二补丁中,其中有个是针对修补了IE脚本引擎存在的零日漏洞(漏洞编码为CVE-2019-1429),微软称,该漏洞目前正在被攻击者恶意利用。具体来说,就是黑客可以利用漏洞在易受攻击的系统上远程执行任意代码。因为漏洞存在于IE脚本引擎中,可以使用恶意的Office文档来执行代码。

攻击者在成功利用漏洞后,可以获得与当前用户相同的用户权限。这意味着攻击者可以安装/删除程序;查看/修改/删除数据;并创建具有完全管理权限的新帐户。

该特殊漏洞是由谷歌、Resecurity 和 iDefense Labs发现的,不过他们并未透露任何关于零日漏洞的细节。

此外,微软还修复了Office for Mac的一个漏洞(编号为CVE-2019-1457),该漏洞允许黑客绕过安全限制。

如果启用了Microsoft Excel中的Mac选项“禁用,恕不另行通知所有宏”,在SYLK文件XLM宏将在不提示用户的情况下执行。宏是可以植入Office文件的计算机代码。黑客经常使用恶意宏来感染 Windows系统。

值得一提的是,上个月,微软在其每月的安全更新中共修补了 59 个漏洞,包括 9 个关键漏洞。

最新评论

轻源码让程序更轻更快

QingYuanMa.com

工作时间 周一至周六 8:00-17:30

客服QQ点击咨询

关注抖音号

定期抽VIP

Copyright © 2016-2021 https://www.qingyuanma.com/ 鲁ICP备17014494号

快速回复 返回顶部 返回列表