漏洞等级 High
CVE编号 CVE-2024-5535、CVE-2024-49056、CVE-2024-49051、CVE-2024-49050、CVE-2024-49049、CVE-2024-49048、CVE-2024-49046、CVE-2024-49044、CVE-2024-49043、CVE-2024-49042、CVE-2024-49040、CVE-2024-49039、CVE-2024-49033、CVE-2024-49032、CVE-2024-49031、CVE-2024-49030、CVE-2024-49029、CVE-2024-49028、CVE-2024-49027、CVE-2024-49026、CVE-2024-49021、CVE-2024-49019、CVE-2024-49018、CVE-2024-49017、CVE-2024-49016、CVE-2024-49015、CVE-2024-49014、CVE-2024-49013、CVE-2024-49012、CVE-2024-49011、CVE-2024-49010、CVE-2024-49009、CVE-2024-49008、CVE-2024-49007、CVE-2024-49006、CVE-2024-49005、CVE-2024-49004、CVE-2024-49003、CVE-2024-49002、CVE-2024-49001、CVE-2024-49000、CVE-2024-48999、CVE-2024-48998、CVE-2024-48997、CVE-2024-48996、CVE-2024-48995、CVE-2024-48994、CVE-2024-48993、CVE-2024-43646、CVE-2024-43645、CVE-2024-43644、CVE-2024-43643、CVE-2024-43642、CVE-2024-43641、CVE-2024-43640、CVE-2024-43639、CVE-2024-43638、CVE-2024-43637、CVE-2024-43636、CVE-2024-43635、CVE-2024-43634、CVE-2024-43633、CVE-2024-43631、CVE-2024-43630、CVE-2024-43629、CVE-2024-43628、CVE-2024-43627、CVE-2024-43626、CVE-2024-43625、CVE-2024-43624、CVE-2024-43623、CVE-2024-43622、CVE-2024-43621、CVE-2024-43620、CVE-2024-43613、CVE-2024-43602、CVE-2024-43598、CVE-2024-43530、CVE-2024-43499、CVE-2024-43498、CVE-2024-43462、CVE-2024-43459、CVE-2024-43452、CVE-2024-43451、CVE-2024-43450、CVE-2024-43449、CVE-2024-43447、CVE-2024-38264、CVE-2024-38255、CVE-2024-38203
漏洞详情
微软发布11月安全漏洞公告,修复了90个安全问题,其中4个严重漏洞,85个重要漏洞,涉及了Windows Installer、Windows Installer、Microsoft SharePoint Server 和 Microsoft Publisher等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。
以下6个漏洞被微软标记为 “Exploitation Detected”或“Exploitation More Likely”,这代表这些漏洞已遭利用或更容易被利用:
CVE-2024-43623:Windows NT OS Kernel特权提升漏洞
CVE-2024-43629:Windows DWM Core Library特权提升漏洞
CVE-2024-43630:Windows Kernel特权提升漏洞
CVE-2024-43636:Win32k特权提升漏洞
CVE-2024-43642:Windows SMB 拒绝服务漏洞
CVE-2024-49033:Microsoft Word安全功能绕过漏洞
影响范围
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows 7、8、10、11
修复方案
注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外
1、使用Windows Update下载安装相关补丁;
2、根据业务情况自行下载、更新补丁:
https://portal.msrc.microsoft.com/en-us/security-guidance
参考链接
https://msrc.microsoft.com/update-guide/releaseNote/2024-Nov