Microsoft 发布了安全性更新,以应对多个影响个别 Microsoft 产品或元件的多个漏洞。有关安全性更新的列表,请参考以下网址:
https://support.microsoft.com/en-us/help/20190108/security-update-deployment-information
有关受影响产品的完整列表,请参考以下网址:
https://portal.msrc.microsoft.com/en-us/security-guidance
成功利用这些漏洞可以导致远端执行程式码、权限提升、泄漏资讯、服务受阻断或仿冒诈骗,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/b4384b95-e6d2-e811-a983-000d3a33c573
https://support.microsoft.com/en-us/help/20190108/security-update-deployment-information
https://www.hkcert.org/my_url/zh/alert/19010901
https://www.us-cert.gov/ncas/current-activity/2019/01/08/Microsoft-Releases-January-2019-Security-Updates
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190001
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0536 (to CVE-2019-0539)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0541
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0543
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0545 (to CVE-2019-0562)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0564 (to CVE-2019-0586)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0588
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0622