Випущено оновлення безпеки Microsoft за грудень 2018
Випущено оновлення безпеки Microsoft за грудень 2018
Microsoft випустила оновлення безпеки для продуктів Microsoft Windows, Edge, Internet Explorer, Office, SharePoint Server, Exchange Server, Microsoft Dynamics NAV, .NET Framework, Visual Studio, Azure Pack та ChakraCore.
На наступні вразливості та оновлення безпеки слід звернути особливу увагу:
Windows/Windows Server
CVE-2018-8626| Windows DNS Server Heap Overflow Vulnerability
CVE-2018-8611 | Windows Kernel Elevation of Privilege Vulnerability
Microsoft Edge/Internet Explorer
CVE-2018-8624 | Chakra Scripting Engine Memory Corruption Vulnerability
CVE-2018-8631|| Internet Explorer Memory Corruption Vulnerability
Microsoft Office
CVE-2018-8628 | Microsoft PowerPoint Remote Code Execution Vulnerability
Dynamics NAV
CVE-2018-8651|| Microsoft Dynamics NAV Cross Site Scripting Vulnerability
.NET Framework
CVE-2018-8540 | .NET Framework Remote Code Injection Vulnerability
CVE-2018-8517|| .NET Framework Denial Of Service Vulnerability
Microsoft Exchange Server
CVE-2018-8604| Microsoft Exchange Server Tampering Vulnerability
Visual Studio
CVE-2018-8599|| Diagnostics Hub Standard Collector Service Elevation of Privilege Vulnerability
Azure Pack
CVE-2018-8652|| Windows Azure Pack Cross Site Scripting Vulnerability
Рекомендації з безпеки
У грудні не було випущено нових рекомендацій щодо безпеки.
При цьому варто зазначити, що раніше було випущено позачерговий документ, присвячений оновленню безпеки Adobe Flash:
Security Advisory 180031 | December 2018 Adobe Flash Security Update
Також була оновлена стаття зі зведеною таблицею з усіх оновлень Servicing Stack Update (додані посилання на оновлені версії SSU для Windows 10 v1709, v1803 та Windows Server 2016 Server Core):
Security Advisory 990001 | Докладніше Servicing Stack Updates
Найповнішу та найактуальнішу інформацію про вразливості та оновлення безпеки ви можете знайти на порталі Microsoft Security Update Guide.
