΢Èí11Ô¶à¸ö°²È«·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-11-13

·ì϶¸ÅÊö


΢ÈíÓÚÖܶþ°ä²¼ÁË11Ô°²È«¸üв¹¶ ¡£¡£¡£¡£¡£¡£¬£¬£¬£¬£¬°ä²¼ÁË74¸ö·ì϶µÄ¸üкÍ2¸ö²¼¸æ ¡£¡£¡£¡£¡£¡£ÔÚÕâЩ·ì϶ÖУ¬£¬£¬£¬£¬ÆäÖÐ13¸öΪÑϳÁ¼¶±ð ¡£¡£¡£¡£¡£¡£


ÀûÓÃÉÏÊö·ì϶£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÌáÉýȨÏÞ£¬£¬£¬£¬£¬ºýŪ£¬£¬£¬£¬£¬Èƹý°²È«Ö°ÄÜÏÞ¶È£¬£¬£¬£¬£¬»ñÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬Ö´ÐÐÔ¶³Ì´úÂë»òÌáÒ黨¾ø·þÎñ¹¥»÷µÈ ¡£¡£¡£¡£¡£¡£ÌáÐÑ¿í´óMicrosoftÓû§¾¡¿ìÏÂÔØ²¹¶¡¸üУ¬£¬£¬£¬£¬Ô¤·ÀÒý·¢·ì϶ÓйصÄÍøÂ簲ȫÊÂÎñ ¡£¡£¡£¡£¡£¡£


ÆäÖÐÔ̺¬IE¾ç±¾ÒýÇæÖеÄÒ»¸ö0day ¡£¡£¡£¡£¡£¡£¸Ã·ì϶ÊÇCVE-2019-1429£¬£¬£¬£¬£¬ÓëIE¾ç±¾ÒýÇæ´¦ÖÃÄÚ´æ¶ÔÏóµÄ·½Ê½Óйأ¬£¬£¬£¬£¬¿Éµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐУ¬£¬£¬£¬£¬¸Ã·ì϶²»½öÓ°ÏìÁËIEä¯ÀÀÆ÷£¬£¬£¬£¬£¬»¹Ó°ÏìÁËOffice Suite ¡£¡£¡£¡£¡£¡£ÈôÊÇÓû§ÔÊÐíÏÔʾ¸»Îı¾£¨ÀýÈç»ùÓÚWebµÄiframe£©£¬£¬£¬£¬£¬Ôò¹¥»÷ÕßÄܹ»Í¨¹ý¶ñÒâOfficeÎĵµÔÚÓû§µÄϵͳÉÏÖ´ÐжñÒâ´úÂë ¡£¡£¡£¡£¡£¡£¸Ã·ì϶ÒÑÔÚÒ°±í±»¹¥»÷ÕßÀûÓà ¡£¡£¡£¡£¡£¡£


³ýÁ˰²È«¸üÐÂÖ®±í£¬£¬£¬£¬£¬Microsoft»¹°ä²¼ÁËÁ½¸ö²¼¸æ£º


ADV190024- Microsoft¿ÉÐÅÆ½Ì¨Ä£¿£¿£¿£¿£¿£¿£¿é£¨TPM£©Öеķì϶ָÄÏ



ADV990001- ×îзþÎñ²Ö¿â¸üÐÂ


ÒÔÏÂÊÇÒѽâ¾öµÄÑϳÁ·ì϶µÄÆëÈ«ÁбíÒÔ¼°2019Äê11Ô²¹¶¡ÐÇÆÚ¶þ¸üÐÂÖеĽ¨Òé ¡£¡£¡£¡£¡£¡£


CVE 񅧏

ÑϳÁˮƽ

CVE±êÌâ

·ìϼûèÊö

²úÆ·

CVE-2019-1373

ÑϳÁ

Microsoft ExchangeÔ¶³ÌÖ´ÐдúÂë·ì϶

ͨ¹ý PowerShell ¶ÔÔªÊý¾Ý½øÐз´ÐòÁл¯µÄ¹ý³ÌÖУ¬£¬£¬£¬£¬Microsoft Exchange ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÒѵǼÓû§µÄ¸ßµÍÎÄÖÐÔËÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£

ÀûÓô˷ì϶±ØÒªÓû§Í¨¹ý PowerShell ÔËÐÐ cmdlet ¡£¡£¡£¡£¡£¡£

Microsoft Exchange·þÎñÆ÷

CVE-2019-1441

ÑϳÁ

Win32kͼÐÎÔ¶³ÌÖ´ÐдúÂë·ì϶

µ± Windows ×ÖÌå¿â²»ÕýÈ·µØ´¦Öþ­ÌØÊâÉè¼ÆµÄǶÈë×ÖÌåʱ£¬£¬£¬£¬£¬´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»½ÚÔìÊÜÓ°Ïìϵͳ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉËæºó×°Ö÷¨Ê½£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»»òÕß´´½¨Õ¼ÓÐÆëÈ«Óû§È¨ÏÞµÄÐÂÕÊ»§ ¡£¡£¡£¡£¡£¡£ÓëÕ¼ÓÐÖÎÀíÓû§È¨ÏÞµÄÓû§Ïà±È£¬£¬£¬£¬£¬ÕÊ»§±»ÅäÖÃΪռÓнÏÉÙϵͳÓû§È¨ÏÞµÄÓû§Êܵ½µÄÓ°Ïì¸üÓ× ¡£¡£¡£¡£¡£¡£

¹¥»÷ÕßÄܹ»Í¨¹ý¶àÖÖ·½Ê½ÀûÓô˷ì϶ ¡£¡£¡£¡£¡£¡£

ÔÚ»ùÓÚ Web µÄ¹¥»÷Çé¾°ÖУ¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜÕ¼ÓÐÒ»¸öÖ¼ÔÚÀûÓô˷ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÍøÕ¾£¬£¬£¬£¬£¬¶øºóÓÕʹÓû§²é¿´¸ÃÍøÕ¾ ¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÎÞ·¨Ç¿ÔìÓû§²é¿´Óɹ¥»÷Õß½ÚÔìµÄÄÚÈÝ ¡£¡£¡£¡£¡£¡£Ïà·´£¬£¬£¬£¬£¬¹¥»÷Õß±ØÐëÓÕʹÓû§²ÉÈ¡Ðж¯£¬£¬£¬£¬£¬²½Öèͨ³£ÊÇÈÃÓû§µ¥»÷µç×ÓÓʼþ»ò Instant Messenger ÐÂÎÅÖеÄÁ´½ÓÒÔʹÓû§Á´½Óµ½¹¥»÷ÕßµÄÍøÕ¾£¬£¬£¬£¬£¬»òÕßÈÃÓû§´ò¿ªÃ÷¹ýµç×ÓÓʼþ·¢Ë͵ĸ½¼þ ¡£¡£¡£¡£¡£¡£

ÔÚÎļþ¹²Ïí¹¥»÷Çé¾°ÖУ¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜ»áÌṩһ¸öÖ¼ÔÚÀûÓô˷ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÎĵµ£¬£¬£¬£¬£¬¶øºóÓÕʹÓû§´ò¿ª¸ÃÎĵµÎļþ ¡£¡£¡£¡£¡£¡£

MicrosoftͼÐÎ×é¼þ

CVE-2019-1419

ÑϳÁ

OpenType×ÖÌå½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶

µ± Windows Adobe Type Manager ¿âδÕýÈ·´¦Öþ­ÌØÊâÉè¼ÆµÄ OpenType ×ÖÌåʱ£¬£¬£¬£¬£¬Microsoft Windows ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£¶ÔÓÚ³ý Windows 10 Ö®±íµÄËùÓÐϵͳ£¬£¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»Ô¶³ÌÖ´ÐдúÂë ¡£¡£¡£¡£¡£¡£¶ÔÓÚÔËÐÐ Windows 10 µÄϵͳ£¬£¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÀûÓÃÊÜÏÞµÄÌØÈ¨ºÍÖ°ÄÜÔÚ AppContainer ɳºÐ¸ßµÍÎÄÖÐÖ´ÐдúÂë ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉËæºó×°Ö÷¨Ê½£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»»òÕß´´½¨Õ¼ÓÐÆëÈ«Óû§È¨ÏÞµÄÐÂÕÊ»§ ¡£¡£¡£¡£¡£¡£

¹¥»÷Õß¿ÉÄÜͨ¹ý¶àÖÖ·½Ê½ÀûÓô˷ì϶£¬£¬£¬£¬£¬Ô̺¬ÓÕʹÓû§´ò¿ª¾­ÌØÊâÉè¼ÆµÄÎĵµ»ò½Ó¼ûÔ̺¬¾­ÌØÊâÉè¼ÆµÄǶÈë OpenType ×ÖÌåµÄÍøÒ³ ¡£¡£¡£¡£¡£¡£

MicrosoftͼÐÎ×é¼þ

CVE-2019-1426

ÑϳÁ

¾ç±¾ÒýÇæÄÚ´æ°Ü»µ·ì϶

¾ç±¾ÒýÇæÔÚ Microsoft Edge£¨»ùÓÚ HTML£©Öд¦ÖÃÄÚ´æÖжÔÏóµÄ·½Ê½´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶¿ÉÄÜÒÔÒ»ÖÖ¹¥»÷ÕßÄܹ»ÔÚµ±Ç°Óû§µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂëµÄ·½Ê½°Ü»µÄÚ´æ ¡£¡£¡£¡£¡£¡£³É¹¦ÀûÓø÷ì϶µÄ¹¥»÷ÕßÄܹ»»ñµÃÓ뵱ǰÓû§Ò»ÑùµÄÓû§È¨ÏÞ ¡£¡£¡£¡£¡£¡£ÈôÊǵ±Ç°Óû§Ê¹ÓÃÖÎÀíÓû§È¨Ï޵Ǽ£¬£¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷Õß±ã¿É½ÚÔìÊÜÓ°ÏìµÄϵͳ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉËæºó×°Ö÷¨Ê½£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»»òÕß´´½¨Õ¼ÓÐÆëÈ«Óû§È¨ÏÞµÄÐÂÕÊ»§ ¡£¡£¡£¡£¡£¡£

ÔÚ»ùÓÚ Web µÄ¹¥»÷Çé¾°ÖУ¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜÕ¼ÓÐÒ»¸öÖ¼ÔÚͨ¹ý Microsoft Edge£¨»ùÓÚ HTML£©ÀûÓÃÕâЩ·ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÍøÕ¾£¬£¬£¬£¬£¬¶øºóÓÕʹÓû§²é¿´¸ÃÍøÕ¾ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß»¹¿ÉÄÜÀûÓÃÔâµ½ÈëÇÖµÄÍøÕ¾ÒÔ¼°½ÓÊÜ»òÍйÜÓû§ÌṩµÄÄÚÈÝ»ò¸æ°×µÄÍøÕ¾ ¡£¡£¡£¡£¡£¡£ÕâÐ©ÍøÕ¾¿ÉÄÜÔ̺¬Äܹ»ÀûÓô˷ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÄÚÈÝ ¡£¡£¡£¡£¡£¡£

Microsoft¾ç±¾ÒýÇæ

CVE-2019-1429

ÑϳÁ

¾ç±¾ÒýÇæÄÚ´æ°Ü»µ·ì϶

¾ç±¾ÒýÇæÔÚ Internet Explorer Öд¦ÖÃÄÚ´æÖжÔÏóµÄ·½Ê½ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶¿ÉÄÜÒÔÒ»ÖÖ¹¥»÷ÕßÄܹ»ÔÚµ±Ç°Óû§µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂëµÄ·½Ê½°Ü»µÄÚ´æ ¡£¡£¡£¡£¡£¡£³É¹¦ÀûÓø÷ì϶µÄ¹¥»÷ÕßÄܹ»»ñµÃÓ뵱ǰÓû§Ò»ÑùµÄÓû§È¨ÏÞ ¡£¡£¡£¡£¡£¡£ÈôÊǵ±Ç°Óû§Ê¹ÓÃÖÎÀíÓû§È¨Ï޵Ǽ£¬£¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷Õß±ã¿É½ÚÔìÊÜÓ°ÏìµÄϵͳ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉËæºó×°Ö÷¨Ê½£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»»òÕß´´½¨Õ¼ÓÐÆëÈ«Óû§È¨ÏÞµÄÐÂÕÊ»§ ¡£¡£¡£¡£¡£¡£

ÔÚ»ùÓÚ Web µÄ¹¥»÷Çé¾°ÖУ¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜÕ¼ÓÐÒ»¸öÖ¼ÔÚͨ¹ý Internet Explorer ÀûÓô˷ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÍøÕ¾£¬£¬£¬£¬£¬¶øºóÓÕʹÓû§²é¿´¸ÃÍøÕ¾ ¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÒ²¿ÉÄÜÔÚÍÐ¹Ü IE ³öÏÖÒýÇæµÄÀûÓ÷¨Ê½»ò Microsoft Office ÎĵµÖÐǶÈë±êÓÓ×°°²È«³õʼ»¯¡±µÄ ActiveX ¿Ø¼þ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß»¹¿ÉÄÜÀûÓÃÔâµ½ÈëÇÖµÄÍøÕ¾ÒÔ¼°½ÓÊÜ»òÍйÜÓû§ÌṩµÄÄÚÈÝ»ò¸æ°×µÄÍøÕ¾ ¡£¡£¡£¡£¡£¡£ÕâÐ©ÍøÕ¾¿ÉÄÜÔ̺¬Äܹ»ÀûÓô˷ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÄÚÈÝ ¡£¡£¡£¡£¡£¡£

Microsoft¾ç±¾ÒýÇæ

CVE-2019-1427

ÑϳÁ

¾ç±¾ÒýÇæÄÚ´æ°Ü»µ·ì϶

¾ç±¾ÒýÇæÔÚ Microsoft Edge£¨»ùÓÚ HTML£©Öд¦ÖÃÄÚ´æÖжÔÏóµÄ·½Ê½´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶¿ÉÄÜÒÔÒ»ÖÖ¹¥»÷ÕßÄܹ»ÔÚµ±Ç°Óû§µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂëµÄ·½Ê½°Ü»µÄÚ´æ ¡£¡£¡£¡£¡£¡£³É¹¦ÀûÓø÷ì϶µÄ¹¥»÷ÕßÄܹ»»ñµÃÓ뵱ǰÓû§Ò»ÑùµÄÓû§È¨ÏÞ ¡£¡£¡£¡£¡£¡£ÈôÊǵ±Ç°Óû§Ê¹ÓÃÖÎÀíÓû§È¨Ï޵Ǽ£¬£¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷Õß±ã¿É½ÚÔìÊÜÓ°ÏìµÄϵͳ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉËæºó×°Ö÷¨Ê½£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»»òÕß´´½¨Õ¼ÓÐÆëÈ«Óû§È¨ÏÞµÄÐÂÕÊ»§ ¡£¡£¡£¡£¡£¡£

ÔÚ»ùÓÚ Web µÄ¹¥»÷Çé¾°ÖУ¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜÕ¼ÓÐÒ»¸öÖ¼ÔÚͨ¹ý Microsoft Edge£¨»ùÓÚ HTML£©ÀûÓÃÕâЩ·ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÍøÕ¾£¬£¬£¬£¬£¬¶øºóÓÕʹÓû§²é¿´¸ÃÍøÕ¾ ¡£¡£¡£¡£¡£¡£¹¥»÷Õß»¹¿ÉÄÜÀûÓÃÔâµ½ÈëÇÖµÄÍøÕ¾ÒÔ¼°½ÓÊÜ»òÍйÜÓû§ÌṩµÄÄÚÈÝ»ò¸æ°×µÄÍøÕ¾ ¡£¡£¡£¡£¡£¡£ÕâÐ©ÍøÕ¾¿ÉÄÜÔ̺¬Äܹ»ÀûÓô˷ì϶µÄ¾­ÌØÊâÉè¼ÆµÄÄÚÈÝ ¡£¡£¡£¡£¡£¡£

Microsoft¾ç±¾ÒýÇæ

ADV990001

ÑϳÁ

×îзþÎñ²Ö¿â¸üÐÂ

ÕâÊÇÿ¸ö²Ù×÷ϵͳµÄ×îзþÎñ²Ö¿â¸üÐÂÁÐ±í ¡£¡£¡£¡£¡£¡£Ã¿µ±ÓÐзþÎñ²Ö¿â¸üа䲼ʱ£¬£¬£¬£¬£¬´ËÁбí¾Í»á½øÐиüР¡£¡£¡£¡£¡£¡£ÇëÎñ±Ø×°ÖÃ×îзþÎñ²Ö¿â¸üР¡£¡£¡£¡£¡£¡£

·þÎñ²Ö¿â¸üÐÂ

CVE-2019-1398

ÑϳÁ

Windows Hyper-VÔ¶³ÌÖ´ÐдúÂë·ì϶

µ±Ö÷»ú·þÎñÆ÷É쵀 Windows Hyper-V ÎÞ·¨ÕýÈ·ÑéÖ¤º£¶«²Ù×÷ϵͳÉϾ­Éí·ÝÑéÖ¤µÄÓû§µÄÊäÈëʱ£¬£¬£¬£¬£¬´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£ÈôÒªÀûÓô˷ì϶£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚº£¶«²Ù×÷ϵͳÉÏÔËÐо­ÌØÊâÉè¼ÆµÄ¿Éʹ Hyper-V Ö÷»ú²Ù×÷ϵͳִÐÐËÁÒâ´úÂëµÄÀûÓ÷¨Ê½ ¡£¡£¡£¡£¡£¡£

³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÖ÷»ú²Ù×÷ϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£

Windows Hyper-V

CVE-2019-0719

ÑϳÁ

Hyper-VÔ¶³ÌÖ´ÐдúÂë·ì϶

µ±Ö÷»ú·þÎñÆ÷É쵀 Windows Hyper-V ÍøÂ绥»»»úÎÞ·¨ÕýÈ·ÑéÖ¤º£¶«²Ù×÷ϵͳÉϵÄÒÑͨ¹ýÉí·ÝÑéÖ¤µÄÓû§µÄÊäÈëʱ£¬£¬£¬£¬£¬´æÔÚÒ»¸öÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£ÈôÒªÀûÓô˷ì϶£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚº£¶«²Ù×÷ϵͳÉÏÔËÐо­ÌØÊâÉè¼ÆµÄ¿Éʹ Hyper-V Ö÷»ú²Ù×÷ϵͳִÐÐËÁÒâ´úÂëµÄÀûÓ÷¨Ê½ ¡£¡£¡£¡£¡£¡£

³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÖ÷»ú²Ù×÷ϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£

Windows Hyper-V

CVE-2019-1397

ÑϳÁ

Windows Hyper-VÔ¶³ÌÖ´ÐдúÂë·ì϶

µ±Ö÷»ú·þÎñÆ÷É쵀 Windows Hyper-V ÎÞ·¨ÕýÈ·ÑéÖ¤º£¶«²Ù×÷ϵͳÉϾ­Éí·ÝÑéÖ¤µÄÓû§µÄÊäÈëʱ£¬£¬£¬£¬£¬´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£ÈôÒªÀûÓô˷ì϶£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚº£¶«²Ù×÷ϵͳÉÏÔËÐо­ÌØÊâÉè¼ÆµÄ¿Éʹ Hyper-V Ö÷»ú²Ù×÷ϵͳִÐÐËÁÒâ´úÂëµÄÀûÓ÷¨Ê½ ¡£¡£¡£¡£¡£¡£

³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÖ÷»ú²Ù×÷ϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£

Windows Hyper-V

CVE-2019-0721

ÑϳÁ

Hyper-VÔ¶³ÌÖ´ÐдúÂë·ì϶

µ±Ö÷»ú·þÎñÆ÷É쵀 Windows Hyper-V ÍøÂ绥»»»úÎÞ·¨ÕýÈ·ÑéÖ¤º£¶«²Ù×÷ϵͳÉϵÄÒÑͨ¹ýÉí·ÝÑéÖ¤µÄÓû§µÄÊäÈëʱ£¬£¬£¬£¬£¬´æÔÚÒ»¸öÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£ÈôÒªÀûÓô˷ì϶£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚº£¶«²Ù×÷ϵͳÉÏÔËÐо­ÌØÊâÉè¼ÆµÄ¿Éʹ Hyper-V Ö÷»ú²Ù×÷ϵͳִÐÐËÁÒâ´úÂëµÄÀûÓ÷¨Ê½ ¡£¡£¡£¡£¡£¡£

³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÖ÷»ú²Ù×÷ϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£

Windows Hyper-V

CVE-2019-1389

ÑϳÁ

Windows Hyper-VÔ¶³ÌÖ´ÐдúÂë·ì϶

µ±Ö÷»ú·þÎñÆ÷É쵀 Windows Hyper-V ÎÞ·¨ÕýÈ·ÑéÖ¤º£¶«²Ù×÷ϵͳÉϾ­Éí·ÝÑéÖ¤µÄÓû§µÄÊäÈëʱ£¬£¬£¬£¬£¬´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£ÈôÒªÀûÓô˷ì϶£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚº£¶«²Ù×÷ϵͳÉÏÔËÐо­ÌØÊâÉè¼ÆµÄ¿Éʹ Hyper-V Ö÷»ú²Ù×÷ϵͳִÐÐËÁÒâ´úÂëµÄÀûÓ÷¨Ê½ ¡£¡£¡£¡£¡£¡£

³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÖ÷»ú²Ù×÷ϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£

Windows Hyper-V

CVE-2019-1430

ÑϳÁ

Microsoft Windows Media FoundationÔ¶³ÌÖ´ÐдúÂë·ì϶

µ± Windows Media Foundation ²»ÕýÈ·µØ·ÖÎö¾­ÌØÊâÉè¼ÆµÄ QuickTime ýÌåÎļþʱ£¬£¬£¬£¬£¬´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶ ¡£¡£¡£¡£¡£¡£

³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷Õß¿ÉÄÜ»á»ñµÃÓë±¾µØÓû§Ò»ÑùµÄÓû§È¨ÏÞ ¡£¡£¡£¡£¡£¡£ÓëÕ¼ÓÐÖÎÀíÓû§È¨ÏÞµÄÓû§Ïà±È£¬£¬£¬£¬£¬ÕÊ»§±»ÅäÖÃΪռÓнÏÉÙϵͳÓû§È¨ÏÞµÄÓû§Êܵ½µÄÓ°Ïì¸üÓ× ¡£¡£¡£¡£¡£¡£

ΪÁËÀûÓø÷ì϶£¬£¬£¬£¬£¬¹¥»÷Õß±ØÐëÏòÓû§·¢ËÍÒ»¸ö¾­ÌØÊâÉè¼ÆµÄ QuickTime Îļþ£¬£¬£¬£¬£¬¶øºóÓÕʹÓû§´ò¿ª¸ÃÎļþ ¡£¡£¡£¡£¡£¡£´ò¿ªºó£¬£¬£¬£¬£¬¶ñÒâ QuickTime Îļþ½«ÔÚÖ¸±êϵͳÉÏÖ´Ðй¥»÷ÕßÑ¡ÔñµÄ´úÂë ¡£¡£¡£¡£¡£¡£

WindowsýÌå²¥·ÅÆ÷


½¨¸´½¨Òé


Ŀǰ£¬£¬£¬£¬£¬Î¢Èí¹Ù·½ÒѾ­°ä²¼²¹¶¡½¨¸´ÁËÉÏÊö·ì϶£¬£¬£¬£¬£¬½¨ÒéÓû§ÊµÊ±È·ÈÏÊÇ·ñÊܵ½·ì϶ӰÏì ¡£¡£¡£¡£¡£¡£¾¡¿ì²ÉÈ¡½¨²¹´ëÊ©£¬£¬£¬£¬£¬ÒÔÔ¤·ÀDZÔڵݲȫÍþв ¡£¡£¡£¡£¡£¡£ÏëÒª½øÐиüУ¬£¬£¬£¬£¬Ö»Ðèתµ½ÉèÖáú¸üкͰ²È«¡úWindows ¸üСú²é³­¸üУ¬£¬£¬£¬£¬»òÕßÒ²Äܹ»Í¨¹ýÊÖ¶¯½øÐиüР¡£¡£¡£¡£¡£¡£


²Î¿¼Á´½Ó


https://portal.msrc.microsoft.com/zh-cn/security-guidance