微软多个清静误差清静通告

宣布时间 2019-03-13

误差概述


3月12日 ,微软宣布了2019年3月份的月度例行清静通告 ,修复了其多款产品保存的224个清静误差。受影响的产品包括:Windows 10 1809 & Windows Server 2019(33个)、Windows 10 1803 & Windows Server v1803(33个)、Windows 10 1709 & Windows Server v1709(28个)、Windows RT 8.1(19个)、WindowsServer 2012(20个)、Windows 8.1 & Server 2012 R2(20个)、Windows Server 2008(21个)、Windows7 and Windows Server 2008 R2(21个)、MicrosoftEdge(14个)、Internet Explorer(12个)和Office(3个)。


使用上述误差 ,攻击者可以提升权限 ,诱骗 ,绕过清静功效限制 ,获取敏感信息 ,执行远程代码或提倡拒绝服务攻击等。提醒宽大Microsoft用户尽快下载补丁更新 ,阻止引发误差相关的网络清静事务。


CVE编号

通告问题和摘要

最高严重品级和误差影响

受影响的软件

CVE-2019-0667

Microsoft Windows VBScript Engine远程内存破损误差

攻击者可以托管一个全心设计的网站 ,该网站旨在通过受影响的Microsoft浏览器使用该误差 ,然后说服用户审查该网站。攻击者还可以通过添加可使用该误差的全心设计的内容 ,使用受到攻击的网站或接受或宿主用户提供的内容或广告的网站。攻击者还可以在承载浏览器泛起引擎的应用程序或Office文档中嵌入标记为“初始化清静”的ActiveX控件。

严重

远程执行代码

Internet Explorer 9

Internet Explorer 10

Internet Explorer 11

CVE-2019-0609

Microsoft Internet Explorer和ChakraCore远程内存破损误差

攻击者可以托管一个全心设计的网站 ,该网站旨在通过受影响的Microsoft浏览器使用该误差 ,然后说服用户审查该网站。攻击者还可以通过添加可使用该误差的全心设计的内容 ,使用受到攻击的网站或接受或宿主用户提供的内容或广告的网站。攻击者还可以在承载浏览器泛起引擎的应用程序或Office文档中嵌入标记为“初始化清静”的ActiveX控件。

严重

远程执行代码

Internet Explorer 11

Microsoft Edge

ChakraCore

CVE-2019-0769

剧本引擎内存损坏误差

剧本引擎处置惩罚Microsoft Edge内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Microsoft Edge使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Microsoft Edge

ChakraCore

CVE-2019-0770

剧本引擎内存损坏误差

剧本引擎处置惩罚Microsoft Edge内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Microsoft Edge使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Microsoft Edge

CVE-2019-0771

剧本引擎内存损坏误差

剧本引擎处置惩罚Microsoft Edge内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Microsoft Edge使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Microsoft Edge

ChakraCore

CVE-2019-0773

剧本引擎内存损坏误差

剧本引擎处置惩罚Microsoft Edge内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Microsoft Edge使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Microsoft Edge

ChakraCore

CVE-2019-0592

Chakra Scripting Engine内存损坏误差

Chakra剧本引擎处置惩罚Microsoft Edge内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Microsoft Edge使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改Chakra剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Microsoft Edge

ChakraCore

CVE-2019-0666

Windows VBScript引擎远程执行代码误差

VBScript引擎处置惩罚内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Internet Explorer使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以在承载IE泛起引擎的应用程序或Microsoft Office文档中嵌入标记为“清静初始化”的ActiveX控件。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Internet Explorer 9

Internet Explorer  10

Internet Explorer  11

CVE-2019-0603

Windows安排服务TFTP服务器远程执行代码误差

Windows安排服务TFTP服务器处置惩罚内存中工具的方法中保存一个远程执行代码误差。

乐成使用此误差的攻击者可以使用目的系统上提升的权限执行恣意代码。

要使用此误差 ,攻击者可能会建设一个特制的请求 ,从而导致Windows使用提升的权限执行恣意代码。

此清静更新通过更正Windows安排服务TFTP服务器处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Windows Server

Windows 8

Windows 7

Windows 10

Windows RT

CVE-2019-0756

MS XML远程执行代码误差

Microsoft XML Core Services MSXML剖析程序处置惩罚用户输入时保存远程执行代码误差。乐成使用此误差的攻击者可以远程运行恶意代码来控制用户的系统。

要使用此误差 ,攻击者可以托管一个旨在通过Web浏览器挪用MSXML的特制网站。可是 ,攻击者无法强迫用户会见此类网站。相反 ,攻击者通常必需说服用户点击电子邮件或即时新闻中的链接 ,然后将用户带到网站。当Internet Explorer剖析XML内容时 ,攻击者可以远程运行恶意代码来控制用户的系统。

此更新通过更正MSXML剖析器处置惩罚用户输入的方法来解决误差。

严重

远程执行代码

Windows Server

Windows 8

Windows 7

Windows 10

Windows RT

CVE-2019-0697

Windows DHCP客户端远程执行代码误差

当攻击者向客户端发送特制的DHCP响应时 ,Windows DHCP客户端中保存内存损坏误差。乐成使用此误差的攻击者可以在客户端盘算机上运行恣意代码。

要使用此误差 ,攻击者可以向客户端发送特制的DHCP响应。

此清静更新通过更正Windows DHCP客户端处置惩罚某些DHCP响应的方法来解决误差。

严重

远程执行代码

Windows Server

Windows 10

CVE-2019-0698

Windows DHCP客户端远程执行代码误差

当攻击者向客户端发送特制的DHCP响应时 ,Windows DHCP客户端中保存内存损坏误差。乐成使用此误差的攻击者可以在客户端盘算机上运行恣意代码。

要使用此误差 ,攻击者可以向客户端发送特制的DHCP响应。

此清静更新通过更正Windows DHCP客户端处置惩罚某些DHCP响应的方法来解决误差。

严重

远程执行代码

Windows Server

Windows 10

CVE-2019-0726

Windows DHCP客户端远程执行代码误差

当攻击者向客户端发送特制的DHCP响应时 ,Windows DHCP客户端中保存内存损坏误差。乐成使用此误差的攻击者可以在客户端盘算机上运行恣意代码。

要使用此误差 ,攻击者可以向客户端发送特制的DHCP响应。

此清静更新通过更正Windows DHCP客户端处置惩罚某些DHCP响应的方法来解决误差。

严重

远程执行代码

Windows Server

Windows 10

CVE-2019-0680

剧本引擎内存损坏误差

剧本引擎在Internet Explorer中处置惩罚内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Internet Explorer使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以在承载IE泛起引擎的应用程序或Microsoft Office文档中嵌入标记为“清静初始化”的ActiveX控件。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改剧本引擎处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Internet Explorer 11

CVE-2019-0784

Windows ActiveX远程执行代码误差

ActiveX数据工具(ADO)处置惩罚内存中工具的方法中保存一个远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法来破损内存。乐成使用此误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序;审查 ,更改或删除数据;或建设具有完全用户权限的新帐户。

在基于Web的攻击情形中 ,攻击者可能拥有一个旨在通过Internet Explorer使用此误差的特制网站 ,然后诱使用户审查该网站。攻击者还可以在承载IE泛起引擎的应用程序或Microsoft Office文档中嵌入标记为“清静初始化”的ActiveX控件。攻击者还可以使用受到破损的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可能使用此误差的特制内容。

此清静更新通过修改ActiveX数据工具处置惩罚内存中工具的方法来解决误差。

严重

远程执行代码

Windows Server

Windows 8

Windows 7

Windows 10

Windows RT

ADV990001

最新的服务客栈更新

这是每个操作系统的最新服务客栈更新列表。每当宣布新的服务客栈更新时 ,将更新此列表。装置最新的服务客栈更新很是主要。

严重

深度防御

Windows Server

Windows 8

Windows 7

Windows 10


修复建议


现在 ,微软官方已经宣布补丁修复了上述误差 ,建议用户实时确认是否受到误差影响 ,尽快接纳修补步伐 ,以阻止潜在的清静威胁。想要举行更新 ,只需转到设置→更新和清静→Windows 更新→检查更新 ,或者也可以通过手动举行更新。


参考链接


https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/ac45e477-1019-e911-a98b-000d3a33a34d