微软已经发布了第一个2018年补丁星期二安全更新,它修复了56个漏洞以及Adobe Flash更新,并修复了Word内置的公式编辑器导致的新的Office漏洞。
据了解网络犯罪团伙在微软发布补丁后不久就开始利用这个漏洞。据微软称,其他人已经在可能使用特制的Office或写字板文件的远程攻击中使用了相关的Office内存损坏漏洞。
研究人员在十一月份的补丁之后发现了数千次试图利用这个漏洞的企图,其中包括针对欧洲组织的漏洞。伪装成伪造的发票,它安装了FormBook信息窃取木马。
此次更新中
微软共修复了19个Office缺陷,其中包括四个被评为重要的远程代码执行漏洞。
其他更新解决Windows,SMB服务器,Linux Windows子系统,Windows内核,.NET Framework和.ASP.NET中的错误。
受影响的版本
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Microsoft Office 2016 Click-to-Run (C2R) for 32-bit editions
Microsoft Office 2016 Click-to-Run (C2R) for 64-bit editions
Microsoft Office Compatibility Pack Service Pack 3
Microsoft Word 2007 Service Pack 3
Microsoft Word 2010 Service Pack 2 (32-bit editions)
Microsoft Word 2010 Service Pack 2 (64-bit editions)
Microsoft Word 2013 RT Service Pack 1
Microsoft Word 2013 Service Pack 1 (32-bit editions)
Microsoft Word 2013 Service Pack 1 (64-bit editions)
Microsoft Word 2016 (32-bit edition)
Microsoft Word 2016 (64-bit edition)