Microsoft 發布了安全性更新以應對多個影響個別 Microsoft 產品或元件的多個漏洞。有關安全性更新的列表,請參考以下網址:
https://support.microsoft.com/en-us/help/20181009/security-update-deployment-information-October-09-2018
有報告指針對 Microsoft Jet Database Engine 的漏洞(CVE-2018-8423)及 Windows 核心的漏洞(CVE-2018-8497)的概念驗證程式及可行的攻擊代碼已被公開。另外亦觀察到利用 Windows 操作系統漏洞(CVE-2018-8453)的攻擊。建議用家應立即為受影響的系統安裝修補程式,以免增加受到網絡攻擊的風險。
有關受影響產品的完整列表,請參考以下網址:
https://portal.msrc.microsoft.com/en-us/security-guidance
成功利用這些漏洞可以導致遠端執行程式碼、提高權限、泄漏資訊或繞過保安功能,視乎攻擊者利用哪個漏洞而定。
受影響產品的修補程式可在 Windows Update 或 Microsoft Update Catalog 獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/aa99ba28-e99f-e811-a978-000d3a33c573
https://support.microsoft.com/en-us/help/20181009/security-update-deployment-information-October-09-2018
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180026
https://www.hkcert.org/my_url/zh/alert/18101001
https://www.us-cert.gov/ncas/current-activity/2018/10/09/Microsoft-Releases-October-2018-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3190
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8265
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8292
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8320
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8329
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8330
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8333
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8411
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8413
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8423
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8427
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8432
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8448
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8453
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8460
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8472
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8473
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8480 (to CVE-2018-8482)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8484
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8486
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8488
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8489
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8490 (to CVE-2018-8495)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8497
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8498
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8500 (to CVE-2018-8506)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8509 (to CVE-2018-8513)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8518
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8527
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8530 (to CVE-2018-8533)