当前位置 | 首页 > 正文 >

Microsoft发布2024年8月安全更新

2024-08-22 23:31:05 点击量: 来源:国家信息安全漏洞共享平台(CNVD) 编辑:曾睿 作者: 审核:
【字体:
打印

安全公告编号:CNTA-2024-0013

8月14日,微软发布了2024年8月份的月度例行安全公告,修复了多款产品存在的90个安全漏洞,产品包括Windows 11、Windows 10、Windows Server 2022、Windows Server 2019和Windows Server 2008等。

利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号 公告标题 最高严重等级和漏洞影响 受影响的软件
CVE-2024-38193 Windows Ancillary Function Driver for WinSock权限提升漏洞 重要权限提升 Server 2008 R2Server 2008Server 2016Server 2012 R2Server 2012Windows 10Server 2022Windows 11Server 2019
CVE-2024-38141 Windows Ancillary Function Driver for WinSock权限提升漏洞 重要权限提升 Server 2008 R2Server 2008Server 2016Server 2012 R2Server 2012Windows 10Server 2022Windows 11Server 2019
CVE-2024-38189 Microsoft Project远程代码执行漏洞 重要远程代码执行 Office LTSC 2021Project 2016365 Apps for EnterpriseOffice 2019
CVE-2024-38106 Windows Kernel权限提升漏洞 重要权限提升 Windows 10Windows 11Server 2016Server 2022Server 2019
CVE-2024-38213 Windows Mark of the Web安全功能绕过漏洞 中等安全功能绕过 Server 2012 R2Server 2012Server 2016Windows 10Server 2022Windows 11Server 2019
CVE-2024-38063 Windows TCP/IP远程代码执行漏洞 严重远程代码执行 Windows 11Server 2012 R2Server 2012Server 2008 R2Server 2008Server 2016Windows 10Server 2022Server 2019
CVE-2024-38140 Windows Reliable Multicast Transport Driver (RMCAST)远程代码执行漏洞 严重远程代码执行 Windows 10Server 2022Windows 11Server 2012 R2Server 2012Server 2008 R2Server 2008Server 2016Server 2022Server 2019
CVE-2024-38206 Microsoft Copilot Studio信息泄露漏洞 严重信息泄露 Microsoft Copilot Studio
CVE-2024-38148 Windows Secure Channel拒绝服务漏洞 重要拒绝服务 Server 2022Windows 11
CVE-2024-38196 Windows Common Log File System Driver权限提升漏洞 重要权限提升 Server 2012 R2Server 2012Server 2008 R2Server 2008Server 2016Windows 10Server 2022Windows 11Server 2019