提示:您当前的浏览器类型未能正确识别,如出现网站显示错位,请更换常用浏览器!
学院微信公众号
中国禁毒公众号
广东禁毒公众号
关于微软2024年9月安全更新多个高危漏洞的通告
稿件来源:msrc.microsoft.com   发布日期:2024-09-23   点击量:1107   发布部门:信息中心

2024年9月11日,微软发布了9月安全更新,本次更新共修复了79个漏洞,漏洞类型包括特权提升漏洞、安全功能绕过漏洞、远程代码执行漏洞、信息泄露漏洞、拒绝服务漏洞和欺骗漏洞等。

本次安全更新中包括4个被积极利用的0 day漏洞,其中1个已经公开披露。

一、漏洞及影响范围

CVE-ID

CVE标题

严重性

CVE-2024-38216

Azure Stack Hub特权提升漏洞

严重

CVE-2024-38220

Azure Stack Hub特权提升漏洞

严重

CVE-2024-38194

Azure Web Apps特权提升漏洞

严重

CVE-2024-43464

Microsoft SharePoint Server远程代码执行漏洞

严重

CVE-2024-38018

Microsoft SharePoint Server远程代码执行漏洞

严重

CVE-2024-38119

Windows Network Address Translation (NAT)远程代码执行漏洞

严重

CVE-2024-43491

Microsoft Windows Update远程代码执行漏洞

严重

CVE-2024-43469

Azure CycleCloud远程代码执行漏洞

高危

CVE-2024-38188

Azure Network Watcher VM Agent特权提升漏洞

高危

CVE-2024-43470

Azure Network Watcher VM Agent特权提升漏洞

高危

CVE-2024-38225

Microsoft Dynamics 365 Business Central特权提升漏洞

高危

CVE-2024-43492

Microsoft AutoUpdate (MAU)特权提升漏洞

高危

CVE-2024-43476

Microsoft Dynamics 365 (on-premises)跨站脚本漏洞

高危

CVE-2024-38247

Windows Graphics Component特权提升漏洞

高危

CVE-2024-38250

Windows Graphics Component特权提升漏洞

高危

CVE-2024-38249

Windows Graphics Component特权提升漏洞

高危

CVE-2024-38259

Microsoft Management Console远程代码执行漏洞

高危

CVE-2024-43465

Microsoft Excel特权提升漏洞

高危

CVE-2024-38226

Microsoft Publisher安全功能绕过漏洞

高危

CVE-2024-38227

Microsoft SharePoint Server远程代码执行漏洞

高危

CVE-2024-38228

Microsoft SharePoint Server远程代码执行漏洞

高危

CVE-2024-43466

Microsoft SharePoint Server拒绝服务漏洞

高危

CVE-2024-43463

Microsoft Office Visio远程代码执行漏洞

高危

CVE-2024-43482

Microsoft Outlook for iOS信息泄露漏洞

高危

CVE-2024-38245

Kernel Streaming Service Driver特权提升漏洞

高危

CVE-2024-38241

Kernel Streaming Service Driver特权提升漏洞

高危

CVE-2024-38242

Kernel Streaming Service Driver特权提升漏洞

高危

CVE-2024-38244

Kernel Streaming Service Driver特权提升漏洞

高危

CVE-2024-38243

Kernel Streaming Service Driver特权提升漏洞

高危

CVE-2024-38237

Kernel Streaming WOW Thunk Service Driver特权提升漏洞

高危

CVE-2024-38238

Kernel Streaming Service Driver特权提升漏洞

高危

CVE-2024-43479

Microsoft Power Automate Desktop远程代码执行漏洞

高危

CVE-2024-38235

Windows Hyper-V拒绝服务漏洞

高危

CVE-2024-37338

Microsoft SQL Server Native Scoring远程代码执行漏洞

高危

CVE-2024-37980

Microsoft SQL Server特权提升漏洞

高危

CVE-2024-26191

Microsoft SQL Server Native Scoring远程代码执行漏洞

高危

CVE-2024-37339

Microsoft SQL Server Native Scoring远程代码执行漏洞

高危

CVE-2024-37337

Microsoft SQL Server Native Scoring信息泄露漏洞

高危

CVE-2024-26186

Microsoft SQL Server Native Scoring远程代码执行漏洞

高危

CVE-2024-37342

Microsoft SQL Server Native Scoring信息泄露漏洞

高危

CVE-2024-43474

Microsoft SQL Server信息泄露漏洞

高危

CVE-2024-37335

Microsoft SQL Server Native Scoring远程代码执行漏洞

高危

CVE-2024-37966

Microsoft SQL Server Native Scoring信息泄露漏洞

高危

CVE-2024-37340

Microsoft SQL Server Native Scoring远程代码执行漏洞

高危

CVE-2024-37965

Microsoft SQL Server特权提升漏洞

高危

CVE-2024-37341

Microsoft SQL Server特权提升漏洞

高危

CVE-2024-43475

Microsoft Windows Admin Center信息泄露漏洞

高危

CVE-2024-38257

Microsoft AllJoyn API信息泄露漏洞

高危

CVE-2024-38254

Windows Authentication信息泄露漏洞

高危

CVE-2024-38236

DHCP Server Service拒绝服务漏洞

高危

CVE-2024-38014

Windows Installer特权提升漏洞

高危

CVE-2024-38239

Windows Kerberos特权提升漏洞

高危

CVE-2024-38256

Windows Kernel-Mode Driver信息泄露漏洞

高危

CVE-2024-43495

Windows libarchive远程代码执行漏洞

高危

CVE-2024-38217

Windows Mark of the Web安全功能绕过漏洞

高危

CVE-2024-43461

Windows MSHTML Platform欺骗漏洞

高危

CVE-2024-38232

Windows Networking拒绝服务漏洞

高危

CVE-2024-38233

Windows Networking拒绝服务漏洞

高危

CVE-2024-38234

Windows Networking拒绝服务漏洞

高危

CVE-2024-43458

Windows Networking信息泄露漏洞

高危

CVE-2024-38046

PowerShell 特权提升漏洞

高危

CVE-2024-38240

Windows Remote Access Connection Manager特权提升漏洞

高危

CVE-2024-38231

Windows Remote Desktop Licensing Service拒绝服务漏洞

高危

CVE-2024-38258

Windows Remote Desktop Licensing Service信息泄露漏洞

高危

CVE-2024-43467

Windows Remote Desktop Licensing Service远程代码执行漏洞

高危

CVE-2024-43454

Windows Remote Desktop Licensing Service远程代码执行漏洞

高危

CVE-2024-38263

Windows Remote Desktop Licensing Service远程代码执行漏洞

高危

CVE-2024-38260

Windows Remote Desktop Licensing Service远程代码执行漏洞

高危

CVE-2024-43455

Windows Remote Desktop Licensing Service欺骗漏洞

高危

CVE-2024-30073

Windows Security Zone Mapping安全功能绕过漏洞

高危

CVE-2024-43457

Windows Setup and Deployment特权提升漏洞

高危

CVE-2024-38230

Windows Standards-Based Storage Management拒绝服务漏洞

高危

CVE-2024-38248

Windows Storage特权提升漏洞

高危

CVE-2024-21416

Windows TCP/IP远程代码执行漏洞

高危

CVE-2024-38045

Windows TCP/IP远程代码执行漏洞

高危

CVE-2024-38246

Win32k特权提升漏洞

高危

CVE-2024-38252

Windows Win32 Kernel Subsystem特权提升漏洞

高危

CVE-2024-38253

Windows Win33 Kernel Subsystem特权提升漏洞

高危

CVE-2024-43487

Windows Mark of the Web安全功能绕过漏洞

中危

二、建议处置方式

建议各部门、全体校园网用户根据自身使用Microsoft系统及软件版本,在确保安全的前提下更新系统,避免引发漏洞相关的网络安全事件。

三、参考信息

https://msrc.microsoft.com/update-guide/releaseNote/2024-Sep

责任编辑:邓广生   部门审核:叶春晓   分管审核:刘梅红   发布审批:刘梅红
广州市公用事业技师学院 地址:广州市越秀区东华南路162号 
联系电话:020-83781061 招生电话:020-83781062 
ICP备案号:粤ICP备05022659号 
版权所有 © 2016-2025 www.gzgyjx.cn. All Rights Reserved. Powered By 信息中心.
回到顶部按钮