提示:您当前的浏览器类型未能正确识别,如出现网站显示错位,请更换常用浏览器!
学院微信公众号
中国禁毒公众号
广东禁毒公众号
关于微软2024年11月安全更新多个高危漏洞的通告
稿件来源:msrc.microsoft.com   发布日期:2024-11-18   点击量:1228   发布部门:信息中心

2024年11月13日,微软发布了11月安全更新,本次更新共修复了89个漏洞(不包括之前修复的Edge漏洞),漏洞类型包括特权提升漏洞、安全功能绕过漏洞、远程代码执行漏洞、信息泄露漏洞、拒绝服务漏洞和欺骗漏洞等。

本次安全更新中修复了4个0 day漏洞,其中2个已发现在攻击中被利用,3个已经公开披露。

一、漏洞及影响范围

CVE-ID

CVE 标题

严重性

CVE-2024-43498

.NET & Visual Studio 远程代码执行漏洞

严重

CVE-2024-49056

Airlift.microsoft.com 特权提升漏洞

严重

CVE-2024-43639

Windows KDC Proxy远程代码执行漏洞

严重

CVE-2024-43625

Microsoft Windows VMSwitch 特权提升漏洞

严重

CVE-2024-43499

.NET & Visual Studio 拒绝服务漏洞

高危

CVE-2024-43602

Azure CycleCloud 远程代码执行漏洞

高危

CVE-2024-43598

LightGBM 远程代码执行漏洞

高危

CVE-2024-5535

OpenSSL:CVE-2024-5535 SSL_select_next_proto 缓冲区覆盖

高危

CVE-2024-49040

Microsoft Exchange Server 欺骗漏洞

高危

CVE-2024-49031

Microsoft Office Graphics 远程代码执行漏洞

高危

CVE-2024-49032

Microsoft Office Graphics 远程代码执行漏洞

高危

CVE-2024-49029

Microsoft Excel 远程代码执行漏洞

高危

CVE-2024-49026

Microsoft Excel 远程代码执行漏洞

高危

CVE-2024-49027

Microsoft Excel 远程代码执行漏洞

高危

CVE-2024-49028

Microsoft Excel 远程代码执行漏洞

高危

CVE-2024-49030

Microsoft Excel 远程代码执行漏洞

高危

CVE-2024-49033

Microsoft Word 安全功能绕过漏洞

高危

CVE-2024-49051

Microsoft PC Manager 特权提升漏洞

高危

CVE-2024-38264

Microsoft 虚拟硬盘 (VHDX) 拒绝服务漏洞

高危

CVE-2024-43450

Windows DNS 欺骗漏洞

高危

CVE-2024-49019

Active Directory 证书服务特权提升漏洞

高危

CVE-2024-43633

Windows Hyper-V 拒绝服务漏洞

高危

CVE-2024-43624

Windows Hyper-V 共享虚拟磁盘特权提升漏洞

高危

CVE-2024-48998

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-48997

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-48993

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49001

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49000

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-48999

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49043

Microsoft.SqlServer.XEvent.Configuration.dll 远程代码执行漏洞

高危

CVE-2024-43462

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-48995

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-48994

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-38255

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-48996

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-43459

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49002

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49013

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49014

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49011

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49012

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49015

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49018

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49021

Microsoft SQL Server 远程代码执行漏洞

高危

CVE-2024-49016

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49017

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49010

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49005

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49007

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49003

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49004

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49006

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49009

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49008

SQL Server Native Client 远程代码执行漏洞

高危

CVE-2024-49048

TorchGeo 远程代码执行漏洞

高危

CVE-2024-49044

Visual Studio 特权提升漏洞

高危

CVE-2024-49050

Visual Studio Code Python Extension 远程代码执行漏洞

高危

CVE-2024-43644

Windows Client-Side Caching 特权提升漏洞

高危

CVE-2024-43645

Windows Defender 应用程序控制 (WDAC) 安全功能绕过漏洞

高危

CVE-2024-43636

Win32k 特权提升漏洞

高危

CVE-2024-43629

Windows DWM Core Library 特权提升漏洞

高危

CVE-2024-43630

Windows 内核特权提升漏洞

高危

CVE-2024-43623

Windows NT OS Kernel 特权提升漏洞

高危

CVE-2024-43451

NTLM 哈希泄露欺骗漏洞

高危

CVE-2024-38203

Windows Package Library Manager 信息泄露漏洞

高危

CVE-2024-43641

Windows 注册表特权提升漏洞

高危

CVE-2024-43452

Windows 注册表特权提升漏洞

高危

CVE-2024-43631

Windows Secure Kernel Mode 特权提升漏洞

高危

CVE-2024-43646

Windows Secure Kernel Mode 特权提升漏洞

高危

CVE-2024-43640

Windows Kernel-Mode Driver 特权提升漏洞

高危

CVE-2024-43642

Windows SMB 拒绝服务漏洞

高危

CVE-2024-43447

Windows SMBv3 Server 远程代码执行漏洞

高危

CVE-2024-49039

Windows Task Scheduler 特权提升漏洞

高危

CVE-2024-43628

Windows Telephony Service 远程代码执行漏洞

高危

CVE-2024-43621

Windows Telephony Service 远程代码执行漏洞

高危

CVE-2024-43620

Windows Telephony Service 远程代码执行漏洞

高危

CVE-2024-43627

Windows Telephony Service 远程代码执行漏洞

高危

CVE-2024-43635

Windows Telephony Service 远程代码执行漏洞

高危

CVE-2024-43622

Windows Telephony Service 远程代码执行漏洞

高危

CVE-2024-43626

Windows Telephony Service 特权提升漏洞

高危

CVE-2024-43530

Windows Update Stack 特权提升漏洞

高危

CVE-2024-43643

Windows USB Video Class System Driver 特权提升漏洞

高危

CVE-2024-43449

Windows USB Video Class System Driver 特权提升漏洞

高危

CVE-2024-43637

Windows USB Video Class System Driver 特权提升漏洞

高危

CVE-2024-43634

Windows USB Video Class System Driver 特权提升漏洞

高危

CVE-2024-43638

Windows USB Video Class System Driver 特权提升漏洞

高危

CVE-2024-49046

Windows Win32 Kernel Subsystem 特权提升漏洞

高危

CVE-2024-49049

Visual Studio Code Remote Extension 特权提升漏洞

中危

二、建议处置方式

建议各部门、全体校园网用户根据自身使用Microsoft系统及软件版本,在确保安全的前提下更新系统,避免引发漏洞相关的网络安全事件。

三、参考信息

https://msrc.microsoft.com/update-guide/releaseNote/2024-Nov

责任编辑:邓广生   部门审核:叶春晓   分管审核:刘梅红   发布审批:刘梅红
广州市公用事业技师学院 地址:广州市越秀区东华南路162号 
联系电话:020-83781061 招生电话:020-83781062 
ICP备案号:粤ICP备05022659号 
版权所有 © 2016-2025 www.gzgyjx.cn. All Rights Reserved. Powered By 信息中心.
回到顶部按钮