互联网安全内参 2024年10月12日
CNCERT:Microsoft发布2024年10月安全更新
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软于10月9日发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,包括Windows 11、Windows 10、Windows Server 2022、Windows Server 2019、Windows Server 2008和Visual Studio Code等。这些漏洞可能被攻击者利用,导致用户敏感信息泄露、权限提升、远程代码执行以及拒绝服务攻击等安全问题。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

🚀 **多个产品存在漏洞:**微软此次发布的10月份安全公告修复了多款产品的117个漏洞,包括Windows 11、Windows 10、Windows Server 2022、Windows Server 2019、Windows Server 2008和Visual Studio Code等。

🚨 **漏洞类型多样:**这些漏洞可能被攻击者利用,导致用户敏感信息泄露、权限提升、远程代码执行以及拒绝服务攻击等安全问题。例如,CVE-2024-43572漏洞可能导致攻击者通过Microsoft Management Console远程执行代码,CVE-2024-43488漏洞可能导致攻击者通过Visual Studio Code extension for Arduino远程执行代码。

🛡️ **及时更新补丁:**CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。用户可以通过微软官方网站或Windows Update等途径获取最新的安全更新。

💡 **关注安全公告:**微软会定期发布安全公告,提醒用户注意潜在的安全风险。用户应该关注微软官方网站或相关安全资讯平台,及时了解最新的安全信息,并采取相应的安全措施。

⚠️ **加强安全意识:**除了及时更新补丁之外,用户还应该增强安全意识,例如不要点击可疑链接、不要打开未知来源的附件、定期更改密码等,以降低遭受攻击的风险。

安全公告编号:CNTA-2024-0016

10月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Windows Server 2022、Windows Server 2019、Windows Server 2008和Visual Studio Code等。

利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号

公告标题

最高严重等级和漏洞影响

受影响的软件

CVE-2024-43572

Microsoft Management Console远程代码执行漏洞

重要

远程代码执行

Server 2012  R2

Server 2012

Server 2008  R2

Server 2008

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43488

Visual Studio Code extension for Arduino远程代码执行漏洞

严重

远程代码执行

Visual Studio  Code

CVE-2024-43573

Windows MSHTML Platform欺骗漏洞

一般

欺骗

Windows 11

Windows 10

Server 2022

Server 2016

Server 2012

Server 2019

CVE-2024-43468

Microsoft Configuration Manager远程代码执行漏洞

严重

远程代码执行

Microsoft  Configuration Manager 2403

Microsoft  Configuration Manager 2309

Microsoft  Configuration Manager 2303

CVE-2024-43582

Remote Desktop Protocol Server远程代码执行漏洞

严重

远程代码执行

Windows 11

Windows 10

Server 2022

Server 2019

CVE-2024-43560

Microsoft Windows Storage Port  Driver权限提升漏洞

重要

权限提升

Server 2012 R2

Server 2012

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43556

Windows Graphics Component权限提升漏洞

重要

权限提升

Server 2012 R2

Server 2012

Server 2008 R2

Server 2008

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43583

Winlogon权限提升漏洞

重要

权限提升

Microsoft Copilot Studio

CVE-2024-43615

Microsoft OpenSSH for Windows远程代码执行漏洞

重要

远程代码执行

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43509

Windows Graphics Component权限提升漏洞

重要

权限提升

Server 2012 R2

Server 2012

Server 2008 R2

Server 2008

Server 2016

Windows 10

Server 2022

Windows 11

Server 2019

CVE-2024-43609

Microsoft Office欺骗漏洞

重要

欺骗

Office 2016

Office LTSC 2021

365 Apps for Enterprise

Office 2019

Office LTSC 2024

CVE-2024-43502

Windows Kernel权限提升漏洞

重要

权限提升

Server 2019

Windows 10

CVE-2024-43581

Microsoft OpenSSH for Windows远程代码执行漏洞

重要

远程代码执行

Windows 10

Server 2022

Windows 11

Server 2019

参考信息:

https://msrc.microsoft.com/update-guide/releaseNote/2024-Oct



推荐阅读




文章来源:CNVD漏洞平台


点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软 安全漏洞 安全更新 CNVD 网络安全
相关文章