2018年3月微软月度安全更新公告

微软2018年3月安全更新包含针对Windows系统、Office软件、Exchange Server等产品的75个漏洞修复,涉及远程代码执行、权限提升等高风险问题,同时更新了Meltdown漏洞防护措施。

2018年3月14日(日本时间),微软发布了以下软件的安全更新程序:

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office、Microsoft Office Services及Web Apps
  • Microsoft Exchange Server
  • ASP.NET Core
  • .NET Core
  • PowerShell Core
  • ChakraCore
  • Adobe Flash

本次共发布新安全更新程序75个,新增安全公告1件,更新现有安全公告1件。恶意软件删除工具新增了对Win32/Detrahere和Win64/Detrahere的检测支持。

主要注意事项

  1. 公告ADV180002更新:为Windows Server 2008/2012提供更新程序,并为32位版Windows 7/8.1追加针对Meltdown漏洞(CVE-2017-5754)的防护措施
  2. 所有用户应尽快安装本月安全更新

重点更新清单

产品系列 最高严重等级 主要影响 相关KB编号
Windows 10/Server 2016 紧急(部分Edge漏洞) 远程代码执行 KB4088776(1709)、KB4088782(1703)等
Windows 8.1/Server 2012 R2 重要 远程代码执行 月度汇总KB4088876,独立安全更新KB4088879
Exchange Server 重要 权限提升 KB4073392、KB4073537
.NET Core 重要 权限提升 GitHub专项更新
ChakraCore 紧急 远程代码执行 JavaScript引擎核心组件更新

特殊说明

  • Windows RT 8.1更新仅通过Windows Update提供
  • SharePoint相关更新涉及5个独立补丁(KB4011688等)
  • Adobe Flash Player更新包含在KB4088785中,另见公告ADV180006

查看完整更新指南

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计