Microsoft 发布了 50 个安全性更新,以应对多个影响个别 Microsoft 产品或元件漏洞,其中 7 项更新加强了多层防御措施的保安。
有报告指漏洞正受到攻击。
有关受影响产品的完整列表,请参阅Microsoft资讯安全技术中心:
https://portal.msrc.microsoft.com/en-us/security-guidance
成功利用这些漏洞可以导致远端执行程式码、提高权限、泄漏资讯、服务受阻断或绕过保安功能,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/313ae481-3088-e711-80e2-000d3a32fc99
https://support.microsoft.com/en-us/help/20171010/security-update-deployment-information
https://www.hkcert.org/my_url/zh/alert/17101101
https://www.us-cert.gov/ncas/current-activity/2017/10/10/Microsoft-Releases-October-2017-Security-Updates
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV170012
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV170014
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV170016
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV170017
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8689
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8693
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8694
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8703
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8715
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8717
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8718
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8726
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8727
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11762
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11763
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11765
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11769
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11771
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11772
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11774 (to CVE-2017-11777)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11779 (to CVE-2017-11786)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11790
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11792 (to CVE-2017-11794)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11796 (to CVE-2017-11802)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11804 (to CVE-2017-11826)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11829