تحديث Microsoft
3244تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 ديسمبر, 2019
● عالي
2019-708
الكل
الوصف:
أصدرت Microsoftتحديثًا لمعالجة عددًا من الثغرات في المنتجات التالية:
- Microsoft Windows
- Internet Explorer
- SQL Server
- Visual Studio
- Skype for Business
- Microsoft Office and Microsoft Office Services and Web Apps
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack).
- الكشف والإفصاح عن معلومات حساسة في الجهاز المتأثر.
- تثبيت برامج؛ عرض أو تغيير أو حذف البيانات؛ أو إنشاء حسابات جديدة مع صلاحية المستخدم كاملة.
- رفع وترقية الصلاحيات.
- تنفيذ برمجيات خبيثة عن بعد.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Microsoft توضيحًا لهذا التحديث:
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2019-Dec