跳至主內容

微軟每月保安更新 (2024年4月)

發佈日期: 2024年04月10日 474 觀看次數

風險: 高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

微軟已為產品提供本月保安更新:

 

受影響產品風險程度影響備註
瀏覽器低度風險 低度風險仿冒 
視窗高度風險 高度風險繞過保安限制
遠端執行程式碼
阻斷服務
資料洩露
權限提升
仿冒
CVE-2024-26234  正被廣泛利用。該漏洞能夠讓攻擊者使用有效的 Microsoft 硬體發行商憑證簽署惡意驅動程式。
延伸安全性更新 (ESU)中度風險 中度風險繞過保安限制
遠端執行程式碼
權限提升
資料洩露
阻斷服務
仿冒
 
開發者工具中度風險 中度風險遠端執行程式碼 
Azure中度風險 中度風險權限提升
資料洩露
阻斷服務
遠端執行程式碼
 
SQL Server中度風險 中度風險遠端執行程式碼 
System Center中度風險 中度風險遠端執行程式碼
權限提升
 
微軟 Office中度風險 中度風險仿冒
遠端執行程式碼
 

 

「極高度風險」產品數目:0

「高度風險」產品數目:1

「中度風險」產品數目:6

「低度風險」產品數目:1

整體「風險程度」評估:高度風險


影響

  • 阻斷服務
  • 權限提升
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • 瀏覽器
  • 視窗
  • 延伸安全性更新 (ESU)
  • 開發者工具
  • Azure
  • SQL Server
  • System Center
  • 微軟 Office

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。
 

漏洞識別碼

 

資料來源


相關連結