微軟12號(hào)發(fā)布的例行安全更新修復(fù)了正在被利用的一個(gè) IE 0day 漏洞和一個(gè)漏洞利用概念驗(yàn)證代碼已公布的 Exchange Server 漏洞蕾殴。
image
對(duì)于 IE 漏洞士飒,微軟稱攻擊者首先需要引誘用戶訪問一個(gè)惡意網(wǎng)站,該漏洞允許攻擊者測(cè)試 PC 磁盤上是否儲(chǔ)存一個(gè)或更多文件喊暖。該漏洞是 Google Project Zero 安全團(tuán)隊(duì)成員發(fā)現(xiàn)的寂屏,編號(hào) CVE-2019-0676词顾,影響 IE v 10 和 11炸裆,正被活躍利用垃它。
Exchange Server 漏洞編號(hào) CVE-2019-0686鲜屏,允許攻擊者利用普通權(quán)限的賬號(hào)獲取服務(wù)器的管理權(quán)限烹看。微軟稱它沒觀察到該漏洞正被利用。
據(jù)官方發(fā)布日記洛史,這次更新中微軟修補(bǔ)了70多個(gè)漏洞惯殊,其中20個(gè)被評(píng)為嚴(yán)重漏洞。易受攻擊的產(chǎn)品包括了 IE也殖,Edge土思,Windows,Office忆嗜,.NET Framework己儒,Exchange Server 和 Visual Studio等。