Microsoft biztonsági frissítések – 2018. november

CH azonosító

CH-14522

Angol cím

Microsoft Patch Tuesday, November 2018

Felfedezés dátuma

2018.11.12.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft

Érintett verziók

Internet Explorer
Microsoft Edge
Microsoft Windows
Microsoft Office és Microsoft Office Services and Web Apps
ChakraCore
.NET Core
Skype for Business
Azure App Service on Azure Stack
Team Foundation Server
Microsoft Dynamics 365 (on-premises) 8
PowerShell Core
Microsoft.PowerShell.Archive 1.2.2.0

Összefoglaló

A Microsoft kiadta a 2018. november havi frissítőcsomagját, amely 12 termékcsalád összesen 62 sérülékenységét – ebből 13 kritikus kockázati besorolású – javítja.

Leírás

A sérülékenységeket kihasználva a támadók bizalmas információkhoz férhetnek hozzá, megkerülhetik a biztonsági előírásokat, emelt szintű jogosultságokat szerezhetnek, XSS támadást hajthatnak végre, módosíthatnak bizonyos állományokat, memória korrupciót idézhetnek elő, vagy akár tetszőleges kódot hajthatnak végre a sérülékeny rendszereken.

A sérülékenységek az alábbi szoftvercsaládokat érintik:

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office és Microsoft Office Services and Web Apps
  • ChakraCore
  • .NET Core
  • Skype for Business
  • Azure App Service on Azure Stack
  • Team Foundation Server
  • Microsoft Dynamics 365 (on-premises) 8
  • PowerShell Core
  • Microsoft.PowerShell.Archive 1.2.2.0

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »