1. 首页>
  2. 资讯中心

【安全预警】关于微软2019年7月安全补丁更新说明

腾讯云 2019年07月18日 浏览1693

    新闻 资讯 腾讯云代理 腾讯云直播申请 游戏上云

摘要:

尊敬的腾讯云客户, 您好:

       近日,腾讯云安全中心监测到微软于周二补丁日发布了7月安全补丁更新公告,一共披露了 77  个漏洞,攻击者可利用该漏洞进行本地权限提升、远程DoS、远程代码执行等攻击。
       为避免您的业务受影响,腾讯云安全中心建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。
 
【漏洞详情】
   经分析,此次更新影响企业服务器操作系统的严重漏洞主要集中在 DHCP  服务 和  GDI(微软图形设备接口) 两个组件上,详情如下:
  • Windows Server 2008 R2: 共21个漏洞: 1 个严重漏洞, 20 个重要漏洞

  • Windows Server 2012 R2: 共22个漏洞: 2 个严重漏洞, 20 个重要漏洞

  • Windows Server 2016:  共27个漏洞: 2 个严重漏洞, 25 个重要漏洞

  • Windows Server 2019: 共40个漏洞: 2 个严重漏洞, 38 个重要漏洞


    在此次更新中,包含5个已经公开的漏洞补丁:
  • CVE-2019-0865 - SymCrypt Denial of Service Vulnerability(企业服务操作系统仅影响Server 2019)

  • CVE-2018-15664 - Docker Elevation of Privilege Vulnerability(主要影响微软容器服务如AKS等)

  • CVE-2019-0962 - Azure Automation Elevation of Privilege Vulnerability(影响微软Azure)

  • CVE-2019-1068 - Microsoft SQL Server Remote Code Execution Vulnerability(影响SQL Server 2014之后版本)

  • CVE-2019-1129 - Windows Elevation of Privilege Vulnerability(企业服务操作系统仅影响Server 2019,且需登录操作系统利用)

   除此外,还修复之前2个已遭利用的 0day 提权漏洞,分别为:
  • CVE-2019-0880 – 微软 splwow64 权限提升漏洞

  • CVE-2019-1132 – Win32k权限提升漏洞

        同时需引起关注的还有一个远程桌面高危漏洞:
    • CVE-2019-0887 -– Windows 远程桌面服务代码执行漏洞

    【风险等级】
       高风险
     
    【漏洞风险】
        本地权限提升、代码执行、信息泄露等
     
    【影响版本】
       此次安全更新覆盖的微软软件包含如下:

    • Internet Explorer

    • Microsoft Edge

    • ChakraCore

    • Microsoft Office

    • Microsoft .NET

    • Microsoft Windows

    • DirectWrite

    • Graphics Device Interface (GDI)

    • Microsoft SQL Server

    • Team Foundation Server

    • Microsoft Exchange Server

    • Azure

    • Microsoft Visual Studio


    【修复建议】
       微软官方均已发布漏洞修复更新,腾讯云安全团队建议您:
       1)开展补丁更新 – 确保服务器打上了所需的补丁,打开 Windows Update 更新功能,点击“检查更新”,根据业务情况开展评估,下载并安装相应的安全补丁更新后重启系统生效,并观察系统及业务运行状态
       2)不要打开来历不明的文件或者链接 – 避免被攻击者利用在机器上执行恶意代码;
       3)配置安全组  禁止外部到内部关键机器的网络访问
       4)最小化权限运行 - 以软件功能所需的最小化权限来运行相关应用程序;
       离线补丁下载地址参考:https://portal.msrc.microsoft.com/en-us/security-guidance
     【备注】:建议您在安装补丁前做好数据备份工作,避免出现意外
    【漏洞参考】


    相关文章

    腾讯云服务器

    为企业提供:云服务器/视频/游戏/微信开发/软件/网站/APP…云解决方案

    • QQ群咨询:377986805 咨询电话:15818558013
    • 技术支持:0755-33940501-808 17603077568
    • 产品咨询:0755-33940501-803 15818558013