系统之家 - 专注分享最好的电脑系统软件!免费安全下载 系统之家首页 | Win7激活工具 | 热门专题
系统之家>您的位置:首页 > > 系统教程 > Win10系统教程 >

微软发布2019年3月份建议升级高危漏洞补丁分享

更新时间:2019-03-27 15:15:58| 编辑:本站整理 | 信息来源:本站整理|浏览数:
本文章winwin7小编将给大家分享介绍下2019年3月份建议大家升级的微软发布的高危漏洞补丁,如果你是使用win10系统的用户那么不妨一起和小编看一下吧!

微软发布2019年3月份建议升级高危漏洞补丁:
Win32k特权提升漏洞(CVE-2019-0797,CVE-2019-0808)
这两个类似的Win32k提权0day漏洞都已被捕获在野攻击样本,建议优先修复。
CVE-2019-0797是一个由于未记录的系统调用NtDCompositionDiscardFrame和NtDCompositionDestroyConnection之间缺乏正确同步导致win32k驱动程序中存在竞争条件引发的漏洞。这是除了CVE-2018-8589和CVE-2018-8611之外,同一APT组织SandCat所使用的第三种利用竞争条件的0day漏洞攻击。该漏洞影响从Windows 8到Windows 10 1703 64位的所有操作系统。
CVE-2019-0808则是上周被公布在野利用的一枚0day漏洞,攻击者将它和Chrome浏览器0day漏洞CVE-2019-5786组合在一起发动漏洞利用攻击。在CVE-2019-5786帮助攻击者逃离Chrome安全沙箱后,再利用CVE-2019-0808是提升的管理员权限执行其恶意代码。

WindowsDHCP客户端远程执行代码漏洞(CVE-2019-0697,CVE-2019-0698,CVE-2019-0726)
这是连续第三个月出现严重的Windows DHCP客户端远程执行代码漏洞,并且本月一次性公布了3个(CVE-2019-0697,CVE-2019-0698,CVE-2019-0726),影响Windows 10 1803- Windows 101809的所有系统,攻击者只拥有一个中间人组件,向客户端发送特制的响应,无需用户交互即可成功利用漏洞,威胁程度较高,建议优先修复。
微软发布2019年3月份建议升级高危漏洞补丁分享
WindowsVBScript引擎远程执行代码漏洞(CVE-2019-0667)
VBScript引擎处理内存中对象的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中执行任意代码来破坏内存,获得与当前用户相同的用户权限,接管系统。在基于Web的攻击情形中,攻击者可以诱使用户查看通过Internet Explorer利用此漏洞的特制网站网站;攻击者还可以在承载IE呈现引擎的应用程序或Microsoft Office文档中嵌入标记为“安全初始化”的ActiveX控件;又或是利用受到破坏的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包含可能利用此漏洞的特制内容。安全更新通过修改脚本引擎处理内存中对象的方式来解决漏洞。

SHA-2代码签名支持公告(ADV190009)
SHA-2代码签名支持更新的发布意味着微软正式宣布将仅使用更安全的SHA-2算法签署Windows更新,不再给任何没有SHA-2支持的设备提供更新。

运行旧版操作系统版本(Windows 7 SP1,Windows Server 2008 R2 SP1和Windows Server2008 SP2)的客户将需要在2019年7月之前在其设备上安装SHA-2代码签名支持。

以上便是winwin7给大家分享的关于win10系统中3月份推荐更新的危险漏洞!

返回顶部闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾剧懓顪冪€n亝鎹i柣顓炴閵嗘帒顫濋敐鍛婵°倗濮烽崑鐐烘偋閻樻眹鈧線寮村杈┬㈤梻浣规偠閸庢椽宕滈敃鍌氭瀬闁告劦鍠楅悡銉╂煛閸ヮ煈娈斿ù婊堢畺濮婂搫效閸パ€鍋撳Δ鍛;闁规崘鍩栧畷鍙夌節闂堟稒宸濈紒鈾€鍋撻梻浣呵归張顒傚垝瀹€鍕┾偓鍌毭洪鍛嫼闂佽姤锚椤︻垶寮抽悢鍏肩厱闁绘ê纾晶鐢碘偓娈垮枛椤嘲顕i幘顔藉亜闁惧繗顕栭崯搴ㄦ⒒娴gǹ顥忛柣鎾崇墦瀹曚即寮介妸褏褰鹃梺鍛婃处閸嬧偓闁衡偓娴犲鐓熼柟閭﹀墮缁狙囨煃缂佹ɑ绀€闂囧绻濇繝鍌氼伀闁活厽甯為埀顒冾潐濞叉﹢鏁冮姀銈呮槬闁逞屽墯閵囧嫰骞掗幋婵愪痪闂佹娊鏀遍崹鍨潖婵犳艾閱囬柣鏃囥€€閺嬫棃鏌熼崗鍏煎唉妞ゃ儲鎸惧Σ鎰板箳濡や礁娈ら柣鐘荤細濡椼劌效濡ゅ懏鈷戝┑鍌氭憸缁辨澘顪冮弶鎴炴喐闁瑰箍鍨归埞鎴﹀幢閳哄倸鍏婃俊鐐€栭幐鑽ょ矙閹烘柡鍋撳顑惧仮婵﹦绮幏鍛村川婵犲倹娈橀梻浣烘嚀閹测€澄i幒妤€桅闁圭増婢樼粈鍐煃閸濆嫬鏋ゆ繛鑼归埞鎴︽偐缂佹ɑ閿┑鐐茬湴閸斿海鍒掔紒妯稿亝闁告劏鏅濋崢鍗炩攽閻愬弶顥滄繛瀛樿壘鍗遍柛婵嗗閻斿棛鎲歌箛娑樻瀬闁归棿绀侀悞鍨亜閹烘垵鏋ゆ繛鍏煎姈缁绘盯宕f径鍛窗闂佺懓绠嶉崹钘夌暦婵傜ǹ唯闁靛濡囬埀顒夊墴濮婃椽鎮烽弶搴撴寖缂備緡鍣崹璺侯嚕閺屻儱绠瑰ù锝呮贡閸欏棝姊虹紒妯荤闁稿﹤婀遍埀顒佺啲閹凤拷


系统之家发布的系统镜像及软件均来至互联网,仅供学习和研究使用,不得用于任何商业用途并请在下载后24小时内删除,如果满意请联系版权方购买。
如果您发现本站侵害了您的版权,请立即联系我们,本站将第一时间进行相关处理。联系方式(见首页)
版权声明|下载声明 Copyright @ 2016 系统之家