今天是微软2019年8月的补丁周二,这意味着你的Windows管理员希望他们休息一天。所以对他们好!
随着2019年8月安全更新的发布,微软已发布了针对94个漏洞的2个建议和更新。在这些漏洞中,有26个被列为严重漏洞。
本月更新中包含两个新的严重和可疑远程桌面协议(RDP)漏洞,这些漏洞会影响所有版本的Windows,并可用于在易受攻击的计算机上远程下载和安装恶意软件。
所有用户都应尽快安装这些安全更新,以保护Windows免受安全风险。
有关非安全Windows更新的信息,您可以阅读有关今天的 Windows 2010年8月10日累积更新的信息。
修复了新的关键可疑远程桌面漏洞
微软宣布了两个新的可疑的关键远程桌面协议漏洞,这些漏洞会影响所有版本的Windows。
这些新漏洞类似于之前称为BlueKeep的 RDP漏洞,因为它既易于使用,又允许远程执行代码。这可能允许攻击者在易受攻击的计算机上远程安装恶意软件,然后可以将其自身传播到其他易受攻击的计算机上。
这可能导致Wannacry类型的攻击可以自行传播。
这些漏洞比之前公开的BlueKeep更危险,因为它们会影响所有支持和现代Windows版本,包括Windows 10和Windows Server。
Microsoft建议所有Windows用户尽快修补这些漏洞。
已为这些漏洞分配了CVE ID CVE-2019-1181 和 CVE-2019-1182。
发布了两份公告
除安全更新外,Microsoft还发布了两个解决LDAP客户端和Active Directory域控制器问题以及Microsoft Live帐户漏洞的建议。
LDAP客户端通报解释了如何加强安全性以避免权限提升漏洞,Microsoft Live帐户通报讨论了Outlook Web Access(OWA)中的权限提升漏洞。
Microsoft自动缓解了OWA漏洞。
2019年8月补丁星期二安全更新
以下是已解决的漏洞的完整列表,以及2019年8月补丁周二更新中的建议。要访问每个漏洞及其影响的系统的完整描述,您可以在此处查看 完整报告。