Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞。有关安全性更新的列表,请参考以下网址:
https://support.microsoft.com/en-us/help/20181009/security-update-deployment-information-October-09-2018
有报告指针对 Microsoft Jet Database Engine 的漏洞(CVE-2018-8423)及 Windows 核心的漏洞(CVE-2018-8497)的概念验证程式及可行的攻击代码已被公开。另外亦观察到利用 Windows 操作系统漏洞(CVE-2018-8453)的攻击。建议用家应立即为受影响的系统安装修补程式,以免增加受到网络攻击的风险。
有关受影响产品的完整列表,请参考以下网址:
https://portal.msrc.microsoft.com/en-us/security-guidance
成功利用这些漏洞可以导致远端执行程式码、提高权限、泄漏资讯或绕过保安功能,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/aa99ba28-e99f-e811-a978-000d3a33c573
https://support.microsoft.com/en-us/help/20181009/security-update-deployment-information-October-09-2018
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180026
https://www.hkcert.org/my_url/zh/alert/18101001
https://www.us-cert.gov/ncas/current-activity/2018/10/09/Microsoft-Releases-October-2018-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3190
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8265
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8292
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8320
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8329
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8330
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8333
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8411
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8413
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8423
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8427
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8432
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8448
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8453
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8460
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8472
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8473
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8480 (to CVE-2018-8482)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8484
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8486
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8488
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8489
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8490 (to CVE-2018-8495)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8497
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8498
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8500 (to CVE-2018-8506)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8509 (to CVE-2018-8513)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8518
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8527
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8530 (to CVE-2018-8533)