時(shí)間:2024-09-16???瀏覽:58???作者:王德靈
安全公告編號(hào):CNTA-2024-0015
9月10日,微軟發(fā)布了2024年9月份的月度例行安全公告,修復(fù)了多款產(chǎn)品存在的79個(gè)安全漏洞,產(chǎn)品包括Windows 11、Windows 10、Windows Server 2022、Windows Server 2019和Windows Server 2008等。
利用上述漏洞,攻擊者可進(jìn)行欺騙,繞過(guò)安全功能限制,獲取敏感信息,提升權(quán)限,執(zhí)行遠(yuǎn)程代碼,或發(fā)起拒絕服務(wù)攻擊等。CNVD提醒廣大Microsoft用戶盡快下載補(bǔ)丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。
CVE編號(hào) | 公告標(biāo)題 | 最高嚴(yán)重等級(jí)和漏洞影響 | 受影響的軟件 |
CVE-2024-43491 | Microsoft Windows Update遠(yuǎn)程代碼執(zhí)行漏洞 | 嚴(yán)重 遠(yuǎn)程代碼執(zhí)行 | Windows 10 |
CVE-2024-38217 | Windows Mark of the Web安全功能繞過(guò)漏洞 | 重要 安全功能繞過(guò) | Server 2012 R2 Server 2012 Server 2008 R2 Server 2008 Server 2016 Windows 10 Windows 11 Server 2022 |
CVE-2024-38226 | Microsoft Publisher安全功能繞過(guò)漏洞 | 重要 安全功能繞過(guò) | Microsoft Publisher 2016 Office LTSC 2021 Office 2019 |
CVE-2024-38014 | Windows Installer權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2012 R2 Server 2012 Server 2008 Server 2016 Windows 10 Windows 11 Server 2022 Server 2019 |
Microsoft SharePoint Server遠(yuǎn)程代碼執(zhí)行漏洞 | 嚴(yán)重 遠(yuǎn)程代碼執(zhí)行 | SharePoint Server Subscription Edition SharePoint Server 2019 SharePoint Enterprise Server 2016 | |
CVE-2024-38018 | Microsoft SharePoint Server遠(yuǎn)程代碼執(zhí)行漏洞 | 嚴(yán)重 遠(yuǎn)程代碼執(zhí)行 | SharePoint Server Subscription Edition SharePoint Server 2019 SharePoint Enterprise Server 2016 |
CVE-2024-38119 | Windows Network Address Translation (NAT)遠(yuǎn)程代碼執(zhí)行漏洞 | 嚴(yán)重 遠(yuǎn)程代碼執(zhí)行 | Windows 11 Server 2022 Windows 10 Server 2016 Server 2019 |
CVE-2024-38194 | Azure Web Apps權(quán)限提升漏洞 | 嚴(yán)重 權(quán)限提升 | Azure Web Apps |
CVE-2024-38220 | Azure Stack Hub權(quán)限提升漏洞 | 嚴(yán)重 權(quán)限提升 | Azure Stack Hub |
CVE-2024-38216 | Azure Stack Hub權(quán)限提升漏洞 | 嚴(yán)重 權(quán)限提升 | Azure Stack Hub |
CVE-2024-38246 | Win32k權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2022 Windows 10 Windows 11 |
CVE-2024-38243 | Kernel Streaming Service Driver權(quán)限提升漏洞 | 重要 權(quán)限提升 | Windows 10 Windows 11 Server 2016 Server 2019 Server 2022 |
CVE-2024-38237 | Kernel Streaming WOW Thunk Service Driver權(quán)限提升漏洞 | 重要 權(quán)限提升 | Windows 10 Windows 11 Server 2016 Server 2019 Server 2022 |
CVE-2024-38249 | Windows Graphics組件權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2008 Server 2016 Windows 10 Server 2012 R2 Server 2012 Server 2008 R2 Server 2008 Windows 11 Server 2022 Server 2019 |
CVE-2024-43461 | Windows MSHTML Platform欺騙漏洞 | 重要 欺騙 | Server 2008 Server 2016 Windows 10 Server 2012 R2 Server 2012 Server 2008 R2 Server 2008 Windows 11 Server 2022 Server 2019 |
CVE-2024-43457 | Windows Setup and Deployment權(quán)限提升漏洞 | 重要 權(quán)限提升 | Windows 11 |
CVE-2024-38247 | Windows Graphics組件權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2008 Server 2016 Windows 10 Server 2012 R2 Server 2012 Server 2008 R2 Server 2008 Windows 11 Server 2022 Server 2019 |
CVE-2024-38245 | Kernel Streaming Service權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2008 Server 2016 Windows 10 Server 2012 R2 Server 2012 Server 2008 R2 Server 2008 Windows 11 Server 2022 Server 2019 |
CVE-2024-38244 | Kernel Streaming Service Driver權(quán)限提升漏洞 | 重要 權(quán)限提升 | Windows 10 Server 2019 Server 2022 Windows 11 Server 2016 |
CVE-2024-38238 | Kernel Streaming Service Driver權(quán)限提升漏洞 | 重要 權(quán)限提升 | Windows 10 Server 2019 Server 2022 Windows 11 Server 2016 |
CVE-2024-38227 | Microsoft SharePoint Server遠(yuǎn)程代碼執(zhí)行漏洞 | 重要 遠(yuǎn)程代碼執(zhí)行 | SharePoint Server Subscription Edition SharePoint Server 2019 SharePoint Enterprise Server 2016 |
CVE-2024-38228 | Microsoft SharePoint Server遠(yuǎn)程代碼執(zhí)行漏洞 | 重要 遠(yuǎn)程代碼執(zhí)行 | SharePoint Server Subscription Edition SharePoint Server 2019 SharePoint Enterprise Server 2016 |
CVE-2024-38252 | Windows Win32 Kernel Subsystem權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2016 Windows 10 Windows 11 Server 2022 Server 2019 |
CVE-2024-38253 | Windows Win32 Kernel Subsystem權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2016 Windows 10 Windows 11 Server 2022 Server 2019 |
CVE-2024-38242 | Kernel Streaming Service Driver權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2016 Server 2022 Windows 10 Windows 11 Server 2019 |
CVE-2024-38241 | Kernel Streaming Service Driver權(quán)限提升漏洞 | 重要 權(quán)限提升 | Server 2016 Server 2022 Windows 10 Windows 11 Server 2019 |
CVE-2024-43487 | Windows Mark of the Web Security安全功能繞過(guò)漏洞 | 一般 安全功能繞過(guò) | Server 2016 Server 2012 Windows 10 Windows 11 Server 2019 |
文章來(lái)源:國(guó)家信息安全漏洞共享平臺(tái)