提示:您当前的浏览器类型未能正确识别,如出现网站显示错位,请更换常用浏览器!
学院微信公众号
中国禁毒公众号
广东禁毒公众号
关于微软2023年8月安全更新多个高危漏洞的通告
稿件来源:msrc.microsoft.com   发布日期:2023-08-15   点击量:1321   发布部门:信息中心

2023年8月8日,微软发布了8月安全更新,本次更新共修复了87个漏洞,其中包括2个已被利用的漏洞、23个远程代码执行漏洞以及6个评级为严重的漏洞。

本次修复的漏洞中,漏洞类型包括特权提升漏洞、远程代码执行漏洞、信息泄露漏洞、拒绝服务漏洞、安全功能绕过漏洞和欺骗漏洞等。

一、漏洞及影响范围

CVE-ID

CVE标题

严重性

CVE-2023-36895

Microsoft Outlook 远程代码执行漏洞

严重

CVE-2023-29328

Microsoft Teams 远程代码执行漏洞

严重

CVE-2023-29330

Microsoft Teams 远程代码执行漏洞

严重

CVE-2023-35385

Microsoft 消息队列远程代码执行漏洞

严重

CVE-2023-36911

Microsoft 消息队列远程代码执行漏洞

严重

CVE-2023-36910

Microsoft 消息队列远程代码执行漏洞

严重

CVE-2023-38178

.NET Core 和Visual Studio 拒绝服务漏洞

高危

CVE-2023-35390

.NET和Visual Studio远程代码执行漏洞

高危

CVE-2023-36873

.NET Framework 欺骗漏洞

高危

CVE-2023-38180

.NET 和Visual Studio 拒绝服务漏洞

高危

CVE-2023-36899

ASP.NET 权限提升漏洞

高危

CVE-2023-35391

ASP.NET Core SignalR 和Visual Studio 信息泄露漏洞

高危

CVE-2023-38176

Azure Arc-Enabled Servers 特权提升漏洞

高危

CVE-2023-36869

Azure DevOps Server 欺骗漏洞

高危

CVE-2023-38188

Azure Apache Hadoop 欺骗漏洞

高危

CVE-2023-35393

Azure Apache Hive 欺骗漏洞

高危

CVE-2023-35394

Azure HDInsight Jupyter Notebook 欺骗漏洞

高危

CVE-2023-36881

Azure Apache Ambari 欺骗漏洞

高危

CVE-2023-36877

Azure Apache Oozie 欺骗漏洞

高危

CVE-2023-38167

Microsoft Dynamics Business Central 特权提升漏洞

高危

CVE-2023-35389

Microsoft Dynamics 365 On-Premises 远程代码执行漏洞

高危

CVE-2023-38185

Microsoft Exchange Server 远程代码执行漏洞

高危

CVE-2023-35388

Microsoft Exchange Server 远程代码执行漏洞

高危

CVE-2023-35368

Microsoft Exchange 远程代码执行漏洞

高危

CVE-2023-38181

Microsoft Exchange Server 欺骗漏洞

高危

CVE-2023-38182

Microsoft Exchange Server 远程代码执行漏洞

高危

CVE-2023-21709

Microsoft Exchange Server 权限提升漏洞

高危

CVE-2023-36897

Visual Studio Tools for Office Runtime 欺骗漏洞

高危

CVE-2023-36896

Microsoft Excel 远程代码执行漏洞

高危

CVE-2023-35371

Microsoft Office 远程代码执行漏洞

高危

CVE-2023-36893

Microsoft Outlook 欺骗漏洞

高危

CVE-2023-36891

Microsoft SharePoint Server 欺骗漏洞

高危

CVE-2023-36894

Microsoft SharePoint Server 信息泄露漏洞

高危

CVE-2023-36890

Microsoft SharePoint Server 信息泄露漏洞

高危

CVE-2023-36892

Microsoft SharePoint Server 欺骗漏洞

高危

CVE-2023-35372

Microsoft Office Visio 远程代码执行漏洞

高危

CVE-2023-36865

Microsoft Office Visio 远程代码执行漏洞

高危

CVE-2023-36866

Microsoft Office Visio 远程代码执行漏洞

高危

CVE-2023-36882

Microsoft WDAC OLE DB provider for SQL Server 远程代码执行漏洞

高危

CVE-2023-20569

AMD:CVE-2023-20569 返回地址预测器

高危

CVE-2023-38170

HEVC Video Extensions 远程代码执行漏洞

高危

CVE-2023-36876

Reliability Analysis Metrics Calculation (RacTask) 权限提升漏洞

高危

CVE-2023-36908

Windows Hyper-V 信息泄露漏洞

高危

CVE-2023-38169

Microsoft OLE DB 远程代码执行漏洞

高危

CVE-2023-36898

Tablet Windows User Interface Application Core 远程代码执行漏洞

高危

CVE-2023-35387

Windows Bluetooth A2DP driver 特权提升漏洞

高危

CVE-2023-36904

Windows Cloud Files Mini Filter Driver 特权提升漏洞

高危

CVE-2023-36900

Windows 通用日志文件系统驱动程序特权提升漏洞

高危

CVE-2023-36907

Windows 加密服务信息泄露漏洞

高危

CVE-2023-36906

Windows 加密服务信息泄露漏洞

高危

CVE-2023-38175

Microsoft Windows Defender 权限提升漏洞

高危

CVE-2023-35381

Windows 传真服务远程代码执行漏洞

高危

CVE-2023-36889

Windows 组策略安全功能绕过漏洞

高危

CVE-2023-35384

Windows HTML平台安全功能绕过漏洞

高危

CVE-2023-35359

Windows 内核特权提升漏洞

高危

CVE-2023-38154

Windows 内核特权提升漏洞

高危

CVE-2023-35382

Windows 内核特权提升漏洞

高危

CVE-2023-35386

Windows 内核特权提升漏洞

高危

CVE-2023-35380

Windows 内核特权提升漏洞

高危

CVE-2023-38184

Windows 轻量级目录访问协议(LDAP) 远程代码执行漏洞

高危

CVE-2023-36909

Microsoft 消息队列拒绝服务漏洞

高危

CVE-2023-35376

Microsoft 消息队列拒绝服务漏洞

高危

CVE-2023-38172

Microsoft 消息队列拒绝服务漏洞

高危

CVE-2023-35383

Microsoft 消息队列信息泄露漏洞

高危

CVE-2023-36913

Microsoft 消息队列信息泄露漏洞

高危

CVE-2023-35377

Microsoft 消息队列拒绝服务漏洞

高危

CVE-2023-38254

Microsoft 消息队列拒绝服务漏洞

高危

CVE-2023-36912

Microsoft 消息队列拒绝服务漏洞

高危

CVE-2023-38186

Windows Mobile 设备管理权限提升漏洞

高危

CVE-2023-35378

Windows Projected File System 特权提升漏洞

高危

CVE-2023-35379

Reliability Analysis Metrics Calculation Engine (RACEng) 特权提升漏洞

高危

CVE-2023-36914

Windows Smart Card Resource Management Server 安全功能绕过漏洞

高危

CVE-2023-36903

Windows System Assessment Tool 特权提升漏洞

高危

CVE-2023-36905

Windows 无线广域网服务(WwanSvc) 信息泄露漏洞

高危

ADV230004

内存完整性系统就绪扫描工具深度防御更新

中危

CVE-2023-38157

Microsoft Edge(基于 Chromium)安全功能绕过漏洞

中危

ADV230003

Microsoft Office 深度防御更新

中危

二、建议处置方式

建议各部门、全体校园网用户根据自身使用Microsoft 系统及软件版本,在确保安全的前提下更新系统,避免引发漏洞相关的网络安全事件。

三、参考信息

https://msrc.microsoft.com/update-guide/releaseNote/2023-Aug

广州市公用事业技师学院 地址:广州市越秀区东华南路162号 
联系电话:020-83781061 招生电话:020-83781062 
ICP备案号:粤ICP备05022659号 
版权所有 © 2016-2025 www.gzgyjx.cn. All Rights Reserved. Powered By 信息中心.
回到顶部按钮