网络安全内参 2024年10月12日
CNCERT:Microsoft发布2024年10月安全更新
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软在2024年10月9日发布了月度例行安全公告,修复了多款产品存在的117个安全漏洞,涉及Windows 11、Windows 10、Windows Server 2022、Windows Server 2019、Windows Server 2008和Visual Studio Code等。这些漏洞可能被攻击者利用,导致绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

🎉 **漏洞数量:** 微软在2024年10月9日发布的月度例行安全公告中修复了117个安全漏洞,涉及Windows 11、Windows 10、Windows Server 2022、Windows Server 2019、Windows Server 2008和Visual Studio Code等多个产品。

💻 **漏洞类型:** 这些漏洞可能被攻击者利用,导致绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。例如,CVE-2024-43572 Microsoft Management Console远程代码执行漏洞,攻击者可以利用该漏洞在目标系统上执行任意代码。

⚠️ **安全建议:** CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。用户可以访问微软官方网站或使用Windows Update功能进行更新。

🔗 **参考信息:** 用户可以访问微软安全响应中心(MSRC)网站获取更多关于漏洞的信息和安全建议:https://msrc.microsoft.com/update-guide/releaseNote/2024-Oct

CNVD 2024-10-12 11:01 北京

利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。

安全公告编号:CNTA-2024-0016

10月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Windows Server 2022、Windows Server 2019、Windows Server 2008和Visual Studio Code等。

利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号

公告标题

最高严重等级和漏洞影响

受影响的软件

CVE-2024-43572

Microsoft Management Console远程代码执行漏洞

重要

远程代码执行

Server 2012  R2

Server 2012

Server 2008  R2

Server 2008

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43488

Visual Studio Code extension for Arduino远程代码执行漏洞

严重

远程代码执行

Visual Studio  Code

CVE-2024-43573

Windows MSHTML Platform欺骗漏洞

一般

欺骗

Windows 11

Windows 10

Server 2022

Server 2016

Server 2012

Server 2019

CVE-2024-43468

Microsoft Configuration Manager远程代码执行漏洞

严重

远程代码执行

Microsoft  Configuration Manager 2403

Microsoft  Configuration Manager 2309

Microsoft  Configuration Manager 2303

CVE-2024-43582

Remote Desktop Protocol Server远程代码执行漏洞

严重

远程代码执行

Windows 11

Windows 10

Server 2022

Server 2019

CVE-2024-43560

Microsoft Windows Storage Port  Driver权限提升漏洞

重要

权限提升

Server 2012 R2

Server 2012

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43556

Windows Graphics Component权限提升漏洞

重要

权限提升

Server 2012 R2

Server 2012

Server 2008 R2

Server 2008

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43583

Winlogon权限提升漏洞

重要

权限提升

Microsoft Copilot Studio

CVE-2024-43615

Microsoft OpenSSH for Windows远程代码执行漏洞

重要

远程代码执行

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43509

Windows Graphics Component权限提升漏洞

重要

权限提升

Server 2012 R2

Server 2012

Server 2008 R2

Server 2008

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43609

Microsoft Office欺骗漏洞

重要

欺骗

Office 2016

Office LTSC 2021

365 Apps for Enterprise

Office 2019

Office LTSC 2024

CVE-2024-43502

Windows Kernel权限提升漏洞

重要

权限提升

Server 2019

Windows 10

CVE-2024-43581

Microsoft OpenSSH for Windows远程代码执行漏洞

重要

远程代码执行

Windows 10

Server 2022

Windows 11

Server 2019

参考信息:

https://msrc.microsoft.com/update-guide/releaseNote/2024-Oct



推荐阅读




文章来源:CNVD漏洞平台


点击下方卡片关注我们,

带你一起读懂网络安全 ↓



阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软 安全漏洞 更新 Windows Visual Studio
相关文章