余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

微软补丁日:脚本引擎/Hyper-V/Exchange 远程代码执行漏洞预警

xiyangw 2023-10-05 16:23 15 浏览 0 评论

0x00 漏洞背景

2019年11月12日,微软例行发布了11月份的安全更新。此次安全更新主要涵盖了Windows操作系统、IE/Edge浏览器、脚本引擎/ChakraCore、Office套件、Exchange 服务、Visual Studio。总计包含 74 个CVE,13个高危漏洞,61个中危漏洞。其中 CVE-2019-1429 已经被微软标记为可以被利用,但未发现有在野行为。

  • 脚本引擎远程代码执行漏洞
  • Hyper-v 远程代码执行漏洞
  • Exchange 服务远程代码执行漏洞
  • UAC 权限提升漏洞
  • Win32k Graphics 远程代码执行漏洞
  • TPM芯片组漏洞建议

360CERT判断此次安全更新针对的漏洞影响面广,有一例漏洞可被用于攻击利用。

建议广大用户及时更新系统并安装 windows 补丁,做好预防工作,以免遭受攻击。

0x01 漏洞详情

针对部分漏洞进行详情介绍

脚本引擎远程代码执行漏洞

CVE-2019-1429根据Google威胁分析小组的报告,IE脚本引擎处理内存中对象的方式存在漏洞。如果受影响的浏览器访问恶意网页或打开特制的Office文档,攻击者即可实现远程代码执行。同时该报告表示即使您不使用IE,也需要此补丁。Microsoft没有提供有关该漏洞攻击性质的判定,该漏洞要实现利用可能受到其他安全措施的限制。

Exchange 服务器远程代码执行漏洞

CVE-2019-1373该漏洞是 Exchange 服务器使用 PowerShell 反序列化元数据时存在的问题。要利用此漏洞,攻击者需要说服用户通过PowerShell运行cmdlet。该情况限制苛刻,但用户轻易执行该操作,则可以将服务器完全控制权移交给攻击者。

UAC 权限提升漏洞

CVE-2019-1388UAC提示中的一个漏洞。由 ZDI 报告的该漏洞,在实际利用时需要复杂的前置步骤。攻击成功的情况下允许攻击者权限提升到NT Authority\SYSTEM。

字体文件远程命令执行漏洞

CVE-2019-1441该漏洞存在于 Win32k Graphics 组件,用户查看特制字体可能会导致远程代码执行。

Hyper-v 漏洞

  • CVE-2019-0721 远程代码执行漏洞
  • CVE-2019-1389 远程代码执行漏洞
  • CVE-2019-1397 远程代码执行漏洞
  • CVE-2019-1398 远程代码执行漏洞
  • CVE-2019-0712 拒绝服务漏洞
  • CVE-2019-1309 拒绝服务漏洞
  • CVE-2019-1310 拒绝服务漏洞
  • CVE-2019-1399 拒绝服务漏洞

TPM芯片组漏洞建议

ADV190024微软针对使用椭圆曲线数字签名算法(ECDSA)的TPM芯片组发布的安全公告。虽然当前的Windows系统没有使用此算法,但是可能其他软件或服务会使用。该错误存在于TPM固件中,而不存在于操作系统本身。没有对应Microsoft补丁。所以,如果您的系统受到影响,则需要联系对应的芯片制造商获取TPM固件更新。

多个信息泄漏漏洞

攻击成功的情况下允许攻击者在获得一些用户PC/服务器上的敏感信息或者文件内容。

  • CVE-2019-1446 Microsoft Excel
  • CVE-2019-1443 Microsoft SharePoint
  • CVE-2019-1440 Win32k
  • CVE-2019-1439 Windows GDI
  • CVE-2019-1436 Win32k
  • CVE-2019-1432 DirectWrite
  • CVE-2019-1418 Windows Modules Installer Service
  • CVE-2019-1412 OpenType Font Driver
  • CVE-2019-1411 DirectWrite
  • CVE-2019-1409 Windows Remote Procedure Call
  • CVE-2019-1402 Microsoft Office
  • CVE-2019-1381 Microsoft Windows
  • CVE-2019-1374 Windows Error Reporting
  • CVE-2019-1370 Open Enclave SDK
  • CVE-2019-1324 Windows TCP/IP
  • CVE-2019-11135 Windows Kernel
  • CVE-2018-12207 Windows Kernel

0x02 修复建议

360CERT建议通过安装360安全卫士进行一键更新。

应及时进行Microsoft Windows版本更新并且保持Windows自动更新开启,也可以通过下载参考链接中的软件包,手动进行升级。

用户可以通过下载参考链接中的软件包,手动进行升级。

windows server / windows 检测并开启Windows自动更新流程如下

  • 点击开始菜单,在弹出的菜单中选择“控制面板”进行下一步。
  • 点击控制面板页面中的“系统和安全”,进入设置。
  • 在弹出的新的界面中选择“windows update”中的“启用或禁用自动更新”。
  • 进入设置窗口,展开下拉菜单项,选择其中的自动安装更新(推荐)。

0x03 时间线

2019-11-12 微软官方发布安全公告

2019-11-13 360CERT发布预警

0x04 参考链接

  1. November 2019 Security Updates
  2. Security Update Guide
  3. Zero Day Initiative — The November 2019 Security Update Review
  4. ADV190024 | Microsoft Guidance for Vulnerability in Trusted Platform Module (TPM)

原文链接:https://www.anquanke.com/post/id/192835

相关推荐

华为交换机配置命令总结

1、配置文件相关命令[Quidway]displaycurrent-configuration显示当前生效的配置[Quidway]displaysaved-configuration显示fla...

解决账户无法登录的故障
解决账户无法登录的故障

在优化系统时错误地根据网上的提示,将唯一的Administrator账户设置为禁用,导致重启后无法进入系统。类似的故障还有使用组策略限制本地账户登录,导致重启后...

2023-10-11 17:16 xiyangw

S5720交换机登录提示初始密码存在安全风险
S5720交换机登录提示初始密码存在安全风险

问题描述客户每次登录输密码时,提示初始密码不安全,现在客户嫌麻烦想要去掉:Username:huaweiPassword:Warning:Theinitia...

2023-10-11 17:15 xiyangw

Springboot,Mybatis修改登录用户的密码
Springboot,Mybatis修改登录用户的密码

一、Mybatis.xml<updateid="changePassword"parameterType="string...

2023-10-11 17:15 xiyangw

PHP理论知识之沐浴更衣重看PHP基础(二)
PHP理论知识之沐浴更衣重看PHP基础(二)

接上篇,咱们继续讲解PHP基础八、标准PHP组件和框架的数量很多,随之产生的问题就是:单独开发的框架没有考虑到与其他框架的通信。这样对开发者和框架本身都是不利的...

2023-10-11 17:15 xiyangw

新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城
新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城

2015年10月29日,UCloud云主机黑科技——“数据方舟”功能正式上线,首轮内测随即开放。截止至2015年12月6日,我们共收到了534位用户的评测申...

2023-10-11 17:14 xiyangw

业余无线电Q简语及英文缩语
业余无线电Q简语及英文缩语

Q简语:语音通信及CW通信通用(加粗为常用)QRA电台何台QRB电台间之距离QRG告之正确频率QRH频率是否变动QRI发送音调QRJ能否收到QRK信号之可...

2023-10-11 17:14 xiyangw

非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差
非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差

表格存储在8月份推出了容量型实例,直接支持了表级别最大版本号和生命周期,高性能实例也将会在9月中旬支持这两个特性。那么,最大版本号和生命周期以及特有的...

2023-10-11 17:14 xiyangw

H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?
H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?

私信“干货”二字,即可领取138G伺服与机器人专属及电控资料!H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出...

2023-10-11 17:13 xiyangw

在使用移动支付系统的时候如何保护信息安全?

移动支付的方式近年来不断被更新,使得Venmo(据嘉丰瑞德理财师了解,此为美国的“支付宝”)之类的支付方式已经可以某种意义上代替随身携带现金了。但是你必须防范那些第三方应用程序轻松地获取你的银行卡以及...

界面控件DevExpress WinForms MVVM入门指南——登录表单(下)

从本文档中,您将了解如何向应用程序添加登录表单。在本节教程中着重讨论了如何实现此任务,这基本上是附加应用程序功能的一部分。DevExpressUniversalSubscription官方最新版免...

linux基础命令(一)
linux基础命令(一)

为啥要学linux?您可能熟悉WindowsXP、Windows7、Windows10和MacOSX等操作系统。Linux就是这样一种强大的操...

2023-10-11 17:13 xiyangw

MySQL数据库密码忘记了,怎么办?

#头条创作挑战赛#MySQL数据库密码忘记了且没有其他可以修改账号密码的账户时怎么办呢?登录MySQL,密码输入错误/*密码错误,报如下错误*/[root@TESTDB~]#mysql-u...

MobaXterm忘记Session密码,如何查看已保存的密码
MobaXterm忘记Session密码,如何查看已保存的密码

MobaXterm工具登录过SSH终端后,如果存储了Session(存储后再连接ssh的时候只需要输入账号不需要输入密码就可以直接连接上ssh),则可以...

2023-10-11 17:12 xiyangw

华为交换机密码丢失修改方法
华为交换机密码丢失修改方法

华为S2300交换机找回密码设置一、目的交换机的console和telnet密码丢失,无法登录设备。交换机已进行过数据配置,要把密码恢复而数据配置不能丢失。二、...

2023-10-11 17:12 xiyangw

取消回复欢迎 发表评论: