微軟在本周推送了例行性的安全性更新(August 2017 Patch Tuesday ),修復了48個安全漏洞,遍及IE、Microsoft Edge、Microsoft Windows、Microsoft SharePoint、Microsoft SQL Server以及Adobe Flash Player等產品。在48個漏洞之中,有26個被列為重大(critical)漏洞,而當中又有18個與微軟腳本引擎(Microsoft Scripting Engine)有關。
微軟這一次共修復了19個Microsoft Scripting Engine的安全漏洞(其中18個屬于重大等級),影響了微軟瀏覽器與Office等產品。藏在Microsoft Scripting Engine當中的漏洞,可以允許駭客透過建立一個惡意網站,來誘導使用者開啟。
本次修復的漏洞也涉及Windows Search,能允許駭客從遠端透過伺服器訊息區塊(Server Message Block, SMB)連結來進行開采,取得系統控制權,同時影響伺服器跟工作站,也屬于本次修復的重大漏洞之一。