
原标题:安信与诚信息安全通告(1月份)-安全漏洞信息
目 录
三、信息安全漏洞
3.1 微软公司发布的安全漏洞
3.2 Cisco公司发布的安全漏洞
3.3 OpenSSL团队发布的安全漏洞
3.4 威睿(VMware)公司发布的安全漏洞
3.5 华为公司发布的安全漏洞
3.6 IBM公司发布的安全漏洞
三、信息安全漏洞
3.1微软公司发布的安全漏洞
1、Microsoft Windows Kernel API 权限许可和访问控制漏洞
漏洞编号:CNNVD-201801-191,CVE-2018-0752
漏洞描述:Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Kernel API是其中的内核API。 Microsoft Windows中的Kernel API存在提权漏洞。tls攻击者可借助特制的应用程序利用该漏洞冒充进程,注入跨进程通信,中断系统功能。以下版本受到影响:Microsoft Windows 8.1和RT 8.1,Windows Server 2012和R2,Windows 10,Windows 10版本1511,Windows 10版本1607,Windows 10版本1703,Windows10版本1709,Windows Server 2016,Windows Server版本1709。
相关链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0752
解决方案:根据链接将部署相应版本的补丁程序。
2、Microsoft Windows Server MessageBlock Server 权限许可和访问控制漏洞
漏洞编号:CNNVD-201801-194,CVE-2018-0749
漏洞描述:Microsoft Windows 7 SP1等都是美国微软(Microsoft)公司发布的操作系统。Server Message Block(SMB)Server是其中的一个为计算机提供身份验证用以访问服务器上打印机和文件系统的组件。 Microsoft Windows中的SMB Server存在提权漏洞。攻击者可通过登录系统并运行特制的应用程序利用该漏洞绕过安全检查,控制受影响的系统。以下版本受到影响:Microsoft Windows 7 SP1,Windows 8.1和RT 8.1,Windows Server 2008 SP2和R2 SP1,Windows Server 2012和R2,Windows 10,Windows10版本1511,Windows 10版本1607,Windows 10版本1703,Windows 10版本1709,WindowsServer 2016,Windows Server版本1709。
相关链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0749
解决方案:根据链接将部署相应版本的补丁程序。
3、Microsoft Windows kernel 权限许可和访问控制漏洞
漏洞编号:CNNVD-201801-195,CVE-2018-0748
漏洞描述:Microsoft Windows 7 SP1等都是美国微软(Microsoft)公司的产品。Microsoft Windows 7 SP1是一套供个人电脑使用的操作系统;Windows Server 2008 SP2是一套服务器操作系统。kernel是使用在其中的一个内核。 Microsoft Windows中的kernel存在提权漏洞。攻击者可借助特制的应用程序利用该漏洞注入跨进程通信或中断系统功能。以下版本受到影响:Microsoft Windows 7 SP1,Windows 8.1和RT 8.1,Windows Server 2008 SP2和R2 SP1,Windows Server 2012和R2,Windows 10,Windows10版本1511,Windows 10版本1607,Windows 10版本1703,Windows 10版本1709,WindowsServer 2016,Windows Server版本1709。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-76060-1.html
他能告诉你的唯一真理就是
这是的侵略行径
说得好