微软本月已修补超过60个漏洞,24个为重大漏洞

发布时间:2018-04-12 15:53 编辑:kunyi 来源:系统族

       微软于本周二(4/10)的Patch Tuesday修补了超过60个安全漏洞,其中有24个被列为重大(Critical)漏洞,可能惹来远程程序攻击,其中,CVE-2018-103虽然只被列为重要(Important)漏洞,却是此次所修补的漏洞中,唯一已被公开的,此次微软也罕见地修补了硬件漏洞—存在于微软无线键盘850中的CVE-2018- 8117漏洞。


 

注意啦! 微软一举修补超过60个安全漏洞 超过1/3为重大漏洞(1)




微软的4月修补主要涉及Internet Explorer、Microsoft Edge、Microsoft Office、Microsoft Visual Studio、Microsoft Hyper-V、Microsoft EOT Font Engine、Microsoft Windows与ChakraCore等微软产品。

 

在众多漏洞中CVE-2018-1034漏洞为一存在于Microsoft SharePoint Server中的权限扩张漏洞,该漏洞源自于SharePoint Server无法妥善处理特定的网络请求。成功开采该漏洞的黑客将能执行跨站脚本程序攻击,并读取原本未被授权的内容,也能使用受害者的身份于SharePoint网站上活动,诸如更改权限或删除内容等。

 

虽然CVE-2018-1034漏洞在微软修补前就被公开,不过它只影响SharePoint Enterprise Server 2016,也尚未遭到攻击。

注意啦! 微软一举修补超过60个安全漏洞 超过1/3为重大漏洞(2)

至于CVE-2018-8117则为微软Wireless Keyboard 850无线键盘中的安全绕过漏洞,根据微软的说明,相关漏洞将允许黑客重新利用一个AES加密密钥来将按钮敲击动作发送到其它键盘,或是读取其它键盘传回至被黑键盘的按钮动作。要执行相关攻击以前,黑客必须位于键盘的无线网络范围内并取得AES加密密钥,为了解决该问题,微软强制要求每个无线键盘所产生的AES加密密钥都是独一无二的。

 

除了本周二的定期修补之外,安全专家也呼吁用户别忘了修补微软于今年3月底紧急修补>的CVE-2018-1038漏洞。

新游上线
相关专题 更多+
  • 免费观看所有漫画的app推荐
  • 游戏最多的游戏盒子app下载
  • 免费的漫画软件推荐大全下载
免费观看所有漫画的app推荐
免费观看所有漫画的app推荐

有什么免费观看所有漫画的app推荐?很多人喜欢看漫画,看漫画需要专业的漫画软件才比较好,那么有哪些好用的免费一看漫画软件呢?系统族小编就给广大玩家们带来能看所有漫画的免费漫画软件,这些漫画软件都是十分好用的漫画神器,在这些软件里有各式各样类型的漫画可以 阅读,所有漫画全部都是免费可以看,无需氪金也不需要开通vip,感兴趣的朋友就来下载这些app吧。

游戏最多的游戏盒子app下载
游戏最多的游戏盒子app下载

游戏最多的游戏盒子是什么?很多游戏盒子里都可以下载各种好玩的游戏,不少玩家想知道游戏最多的游戏盒子是哪些,系统族小编就给广大玩家们带来游戏最多的游戏盒子app下载,这里都是最新热门的手机游戏盒子,在这些游戏盒子里玩家们可以免费下载海量优质的游戏,这些游戏盒子里的游戏资源十分丰富多样,玩家们可以自由下载,喜欢玩各种游戏的玩家就来看看这些游戏盒子app吧。

免费的漫画软件推荐大全下载
免费的漫画软件推荐大全下载

海量免费漫画软件有哪些?漫画是很多人的消遣方式之一,如今的漫画软件也是非常丰富,不少人不知道该如何选择,系统族小编就给大家带来免费的漫画软件推荐大全下载,这些漫画软件都是最新热门的免费看漫画的app,在这些app里汇聚了海量优质的漫画资源,不管是最新漫画还是经典漫画都是可以在这里找到资源的,所有漫画全部免费阅读无需看广告,非常适合广大爱追慢的朋友,大家快来下载试试看吧。

猜你喜欢