2018年12月微软安全更新:关键漏洞修复与技术指南

本文详细介绍了微软2018年12月发布的安全更新,涵盖多个产品如Windows、Office、Exchange Server等的关键漏洞修复,包括远程代码执行和权限提升等安全问题的解决方案,并提供技术指导。

2018年12月のセキュリティ更新プログラム (月例)

Japan Security Team
2018年12月11日 / 13分钟阅读

2018/12/20 更新: 新增了定例外公开的Internet Explorer漏洞CVE-2018-8653的信息。

2018年12月12日(日本时间),微软发布了以下软件的安全更新程序:

  • Adobe Flash Player
  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office、Microsoft Office Servers及Web Apps
  • ChakraCore
  • .NET Framework
  • Microsoft Dynamics NAV
  • Microsoft Exchange Server
  • Microsoft Visual Studio
  • Windows Azure Pack (WAP)

注: ADV1800031的Adobe Flash Player安全更新程序已于12月5日(美国时间)定例外公开。

除了新安全更新程序的发布,还对现有的一则安全公告进行了更新,并更新了两则漏洞信息。此外,本月的“恶意软件删除工具”新增了对Win32/ChChes、Win32/RedLeaves、Win32/RedPlug、Win32/RazerPitch、Win32/UpperCider的定义文件。

本月的Windows安全更新程序解决了以下问题:

  • 11月月度更新中发布的64位版Outlook 2010安全更新程序应用后出现的Outlook无法启动问题,已在本月安全更新程序4461576中得到修复。详情请参考Outlook支持团队的博客。

建议客户尽早应用本月发布的安全更新程序。

安全更新程序及安全公告的主要注意事项

在UAC启用的服务器上,以标准模式(非管理员权限)手动安装Exchange更新程序时,部分文件可能无法正确更新,导致OWA和ECP无法正常工作。建议以管理员权限安装更新程序。详情请参阅支持技术文章4468741。

现有漏洞信息的更新(2则)

以下漏洞信息的部分安全更新程序已重新发布。重新发布的安全更新程序需要重新安装到已应用的计算机上。详情请参考各安全漏洞信息。

  • CVE-2018-0952
    发布了Visual Studio 2015 Update 3的安全更新程序4469516。建议安装最新更新程序以完全保护免受此漏洞影响。

  • CVE-2018-8172
    仅更新了检测逻辑。已应用相应安全更新程序的客户无需额外操作。

2018年12月安全更新程序

安全漏洞及更新程序信息可按CVE、KB编号、产品或发布日期排序和筛选。
安全更新程序指南
要筛选每月的安全更新程序,请在日期范围中指定该月第二个星期二进行搜索。
此外,可利用安全更新程序指南API创建自定义报告。我们发布了六个介绍API使用方法的视频(API信息(GitHub)、访问API、输出HTML文件、导出到Excel、获取CVE列表、获取KB列表),欢迎使用。

微软针对新发现的漏洞发布了以下新的安全更新程序:

产品系列 最大严重性 最大影响 相关支持技术文章或支持网页
Windows 10 v1809、v1803、v1709、v1703、v1607、32位系统用Windows 10、x64基于系统用Windows 10(除Edge) 紧急 远程代码执行 Windows 10 v1809: 4471332
Windows 10 v1803: 4471324
Windows 10 v1709: 4471329
Windows 10 v1703: 4471327
Windows 10 v1607: 4471321
Windows 10: 4471323
2018年12月20日发布:
Windows 10 v1809: 4483235
Windows 10 v1803: 4483234
Windows 10 v1709: 4483232
Windows 10 v1703: 4483230
Windows 10 v1607: 4483229
Windows 10: 4483228
Microsoft Edge 紧急 远程代码执行 Microsoft Edge: 4471327、4471329、4471324、4471332、4471321、4471323
Windows Server 2019、Windows Server 2016、Server Core安装(2019、2016、v1803、v1709) 紧急 远程代码执行 Windows Server 2019: 4471332
Windows Server 2016: 4471321
2018年12月20日发布:
Windows Server 2019: 4483235
Windows Server 2016: 4483229
Windows 8.1、Windows Server 2012 R2、Windows Server 2012、Windows 7、Windows Server 2008 R2、Windows Server 2008 紧急 远程代码执行 Windows 8.1及Windows Server 2012 R2月度汇总: 4471320
Windows 8.1及Windows Server 2012 R2仅安全: 4471322
Windows Server 2012月度汇总: 4471330
Windows Server 2012仅安全: 4471326
Windows 7及Windows Server 2008 R2月度汇总: 4471318
Windows 7及Windows Server 2008 R2仅安全: 4471328
Windows Server 2008月度汇总: 4471325
Windows Server 2008仅安全: 4471319
Windows RT 8.1月度汇总: 4471320
Windows RT 8.1仅安全: 4471322
注: Windows RT 8.1的更新程序仅可从Windows Update获取。
Internet Explorer 紧急 远程代码执行 Internet Explorer 9月度汇总: 4471325
Internet Explorer 9 IE累积: 4470199
Internet Explorer 10月度汇总: 4471330
Internet Explorer 10 IE累积: 4470199
Internet Explorer 11月度汇总: 4471320、4471318
Internet Explorer 11 IE累积: 4470199
Internet Explorer 11安全更新程序: 4471323、4471321、4471327、4471329、4471324、4471332
2018年12月20日发布:
Internet Explorer 9 IE累积: 4483187
Internet Explorer 10 IE累积: 4483187
Internet Explorer 11 IE累积: 4483187
Microsoft Office相关软件 重要 远程代码执行 月度安全更新发布的Microsoft Office相关支持技术文章数量因CVE数量和受影响组件数量而异。Office更新程序的相关支持技术文章有多篇。为概述目的,此处仅列出部分。详情请参考“安全更新程序指南”。
Microsoft SharePoint相关软件 重要 远程代码执行 Microsoft SharePoint相关软件: 4461541、4461549、4461580、4092472、4461548、4461465、4461558
Microsoft Exchange Server 重要 篡改 Microsoft Exchange Server: 4468741
Microsoft .NET Framework 紧急 远程代码执行 .NET Framework安全更新程序发布的相关支持信息文章数量因CVE数量和受影响组件数量而异。本月发布的.NET Framework更新程序的相关支持信息文章超过20篇。为概述目的,此处仅列出部分。
Microsoft Visual Studio 重要 权限提升 Microsoft Visual Studio: 4469516
Microsoft Dynamics NAV 重要 冒充 Microsoft Dynamics NAV: 4479232、4479233
Windows Azure Pack 重要 远程代码执行 Windows Azure Pack: 4480788
ChakraCore 紧急 远程代码执行 ChakraCore是Chakra的核心部分,是强化HTML/CSS/JS编写的Microsoft Edge和Windows应用程序的高性能JavaScript引擎。详情请参考https://github.com/Microsoft/ChakraCore/wiki。

最新服务堆栈更新(SSU)请在公告ADV990001中确认。
下一次安全更新程序发布计划于2019年1月9日(日本时间)。详情请参考年度日程表。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计