UCLOUD优刻得 产品 方案 文档 控制台 立即注册
  • 登录
  • 控制台
产品目录
计算
  • 云主机 UHost
  • GPU云主机 UHost
  • 裸金属云主机 UPHost
  • GPU裸金属云主机 UPHost
  • 私有专区 UDSet
  • 轻量应用云主机 ULightHost
  • 容器云 UK8S
云上网络
  • 私有网络 UVPC
  • 负载均衡 ULB
  • 私有连接 PrivateLink
  • 云解析 UDNS
接入网
  • 外网弹性IP EIP
  • 共享流量包 UTP
混合组网
  • 云联网 UGN
  • 智联 UWAN
  • VPN网关 IPSecVPN
  • 高速通道 UDPN
存储
  • 云硬盘 UDisk
  • 文件存储 UFS
  • 文件存储 UPFS
  • 对象存储 US3
  • 磁盘快照服务 USnap
  • 数据方舟 UDataArk
网络加速
  • 全球动态加速 PathX
  • 应用仓库加速 UAAA
云分发
  • 云分发 UCDN
视频服务
  • 云直播 ULive
边缘计算
  • 边缘计算虚拟机 UEC-VM
数据库
  • 云数据库 UDB MySQL
  • 云数据库 UDB MongoDB
  • 云数据库 UDB PostgreSQL
  • 云数据库 UDB SQL Server
  • 云内存 UMem Memcache
  • 云内存 UMem Redis
  • 分布式NewSQL数据库 TiDB
大数据与中间件
  • 托管Hadoop集群 UHadoop
  • 云搜索服务 CSS
  • Kafka消息队列 UKafka
数据仓库
  • 数据仓库 UDW Clickhouse
安全防护
  • WEB应用防火墙 UWAF
  • DDoS攻击防护 UDDoS
  • 主机入侵检测 UHIDS
安全合规
  • 堡垒机 UAuditHost
  • 等保咨询 UDBCP
  • 数据安全解决方案 UDSS
  • 安全屋 SafeHouse
监控与运维
  • 云监控 CloudWatch
  • 网络拨测 UNDT
  • 网络流量分析 NTA
多云与迁移
  • 数据传输服务 UDTS
混合云
  • 混合云 UHybrid
  • 金翼专区 UXZONE
  • 多云管理平台 UCMP
  • 天镜·智能告警 SkyM Alert
私有云
  • 私有云 UCloudStack
  • 智能大数据平台专业版 USDP
  • 超融合一体机 Utrion
  • 统一存储 UCloudStor
  • 信创云 UXC
云通信
  • 语音消息服务 UVMS
  • 短信服务 USMS
  • 视频短信 ISMS
  • 短链工具 USLK
企业应用
  • 域名服务 UDNR
  • SSL证书管理 USSL
通用人工智能
  • AI图像处理平台 PICPIK.AI
  • 模型服务平台 UModelVerse
解决方案
行业类
  • 行业类-零售
  • 行业类-政府
  • 行业类-金融
  • 行业类-出海
  • 行业类-医疗
  • 行业类-教育
  • 行业类-工业
  • 行业类-智慧楼宇
  • 行业类-疫情综合管理系统
  • 行业类-远程桌面
  • 行业类-云游戏
  • 行业类-智慧农业
  • 行业类-智慧物业与园区
  • 行业类-智慧能源
  • 行业类-智能汽车视频云
  • 行业类-新零售
通用类
  • 通用类-人工智能
  • 通用类-安全
  • 通用类-海量计算
  • 通用类-高可用
  • 通用类-云备份
  • 通用类-物联网
  • 通用类-云智能存储网关
  • 通用类-大数据
  • 通用类-视频云
  • 通用类-智慧运维
  • 通用类-边缘云
  • 通用类-混合云
文档中心
客户案例
教育
金融
游戏
移动社交
政务企业
新零售
视频直播
医疗健康
AI+IoT
更多案例
关于我们
公司介绍
新闻资讯
最新资讯
开源工作
服务
开发者资源
安全中心
数据保障(GDPR)
技术支持
运维服务
等保合规服务
备案服务
产品动态
安全公告 UCloud-202410-001:微软10月安全补丁安全警告

UCloud-202410-001:微软10月安全补丁安全警告

  • 发布时间 2024-10-09
  • 更新时间 2024-10-09
  • 漏洞等级 High
  • CVE编号 CVE-2024-9370、CVE-2024-9369、CVE-2024-7025、CVE-2024-6197、CVE-2024-43616、CVE-2024-43615、CVE-2024-43614、CVE-2024-43612、CVE-2024-43611、CVE-2024-43609、CVE-2024-43608、CVE-2024-43607、CVE-2024-43604、CVE-2024-43603、CVE-2024-43601、CVE-2024-43599、CVE-2024-43593、CVE-2024-43592、CVE-2024-43591、CVE-2024-43590、CVE-2024-43589、CVE-2024-43585、CVE-2024-43584、CVE-2024-43583、CVE-2024-43582、CVE-2024-43581、CVE-2024-43576、CVE-2024-43575、CVE-2024-43574、CVE-2024-43573、CVE-2024-43572、CVE-2024-43571、CVE-2024-43570、CVE-2024-43567、CVE-2024-43565、CVE-2024-43564、CVE-2024-43563、CVE-2024-43562、CVE-2024-43561、CVE-2024-43560、CVE-2024-43559、CVE-2024-43558、CVE-2024-43557、CVE-2024-43556、CVE-2024-43555、CVE-2024-43554、CVE-2024-43553、CVE-2024-43552、CVE-2024-43551、CVE-2024-43550、CVE-2024-43549、CVE-2024-43547、CVE-2024-43546、CVE-2024-43545、CVE-2024-43544、CVE-2024-43543、CVE-2024-43542、CVE-2024-43541、CVE-2024-43540、CVE-2024-43538、CVE-2024-43537、CVE-2024-43536、CVE-2024-43535、CVE-2024-43534、CVE-2024-43533、CVE-2024-43532、CVE-2024-43529、CVE-2024-43528、CVE-2024-43527、CVE-2024-43526、CVE-2024-43525、CVE-2024-43524、CVE-2024-43523、CVE-2024-43522、CVE-2024-43521、CVE-2024-43520、CVE-2024-43519、CVE-2024-43518、CVE-2024-43517、CVE-2024-43516、CVE-2024-43515、CVE-2024-43514、CVE-2024-43513、CVE-2024-43512、CVE-2024-43511、CVE-2024-43509、CVE-2024-43508、CVE-2024-43506、CVE-2024-43505、CVE-2024-43504、CVE-2024-43503、CVE-2024-43502、CVE-2024-43501、CVE-2024-43500、CVE-2024-43497、CVE-2024-43488、CVE-2024-43485、CVE-2024-43484、CVE-2024-43483、CVE-2024-43481、CVE-2024-43480、CVE-2024-43468、CVE-2024-43456、CVE-2024-43453、CVE-2024-38265、CVE-2024-38262、CVE-2024-38261、CVE-2024-38229、CVE-2024-38212、CVE-2024-38179、CVE-2024-38149、CVE-2024-38129、CVE-2024-38124、CVE-2024-38097、CVE-2024-38029、CVE-2024-37983、CVE-2024-37982、CVE-2024-37979、CVE-2024-3797

漏洞详情

微软发布10月安全漏洞公告,修复了119个安全问题,其中3个严重漏洞,112个重要漏洞,涉及了Windows Installer、Windows Installer、Microsoft SharePoint Server 和 Microsoft Publisher等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。
以下10个漏洞被微软标记为 “Exploitation Detected”或“Exploitation More Likely”,这代表这些漏洞已遭利用或更容易被利用:
- CVE-2024-43609    Microsoft Office 欺骗漏洞
- CVE-2024-43615    Microsoft OpenSSH for Windows 远程代码执行漏洞
- CVE-2024-43581    Microsoft OpenSSH for Windows 远程代码执行漏洞
- CVE-2024-43560    Microsoft Windows 存储端口驱动程序权限提升漏洞
- CVE-2024-43572    Microsoft Management Console 远程代码执行漏洞
- CVE-2024-43573    Windows MSHTML Platform 欺骗漏洞
- CVE-2024-43502    Windows 内核权限提升漏洞
- CVE-2024-43556    Windows 图形组件权限提升漏洞
- CVE-2024-43509    Windows 图形组件权限提升漏洞
- CVE-2024-43583    Winlogon 权限提升漏洞

影响范围

Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows 7、8、10、11

修复方案

注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外
1、使用Windows Update下载安装相关补丁;
2、根据业务情况自行下载、更新补丁:
https://portal.msrc.microsoft.com/en-us/security-guidance

参考链接

https://msrc.microsoft.com/update-guide/releaseNote/2024-Oct

注册享活动套餐

售前咨询

4000188113转1

售后咨询

4000188113转2

网站备案咨询

4000188113转3

公安备案咨询

4000188113转6

返回顶部
Copyright © 2012- UCloud
优刻得科技股份有限公司
Tel:4000188113

UCloud与云服务

  • 公司介绍
  • 加入我们
  • 素材下载
  • 域名供应商:新网

快速入口

  • 文档中心
  • 安全中心
  • 安全应急响应中心
  • UCloud举报平台
  • 12321举报中心
  • 互联网信息举报
  • UCloud App

常见问题

  • API相关
  • 登录相关
  • 服务相关
  • 备案相关
  • 计费相关

用户俱乐部

  • 用户社区
  • 推荐有礼
  • 优云智算
  • AI镜像社区
沪公网安备 31011002000058号 | 沪ICP备12020087号-3
微信二维码
长按保存图片,在微信中扫描该二维码

微博

Tel:4000188113

Copyright © 2012- UCloud
优刻得科技股份有限公司