Microsoft 发布了 55 个安全性更新,以应对多个影响个别 Microsoft 产品或元件漏洞,其中 5 项更新加强了多层防御措施的保安。
用户应立即采取行动修补受影响系统,特别是那些与安装了 Microsoft Office 的系统,因为有报告指这些漏洞正受到攻击。
有关受影响产品的完整列表,请参考以下网址:
https://portal.msrc.microsoft.com/en-us/security-guidance
成功利用这些漏洞可以导致远端执行程式码、服务受阻断、提高权限、泄漏资讯、绕过保安功能、仿冒诈骗或篡改,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/858123b8-25ca-e711-a957-000d3a33cf99
https://support.microsoft.com/en-us/help/20180109/security-update-deployment-information
https://www.hkcert.org/my_url/zh/alert/18011001
https://www.us-cert.gov/ncas/current-activity/2018/01/09/Microsoft-Releases-January-2018-Security-Updates
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180001
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180003
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0764
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0784 (to CVE-2018-0786)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0789 (to CVE-2018-0799)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0801 (to CVE-2018-0802)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0804 (to CVE-2018-0807)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0812
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0819