久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

微軟2022年2月份于周二補(bǔ)丁日針對(duì) 51個(gè)漏洞發(fā)布安全補(bǔ)丁

 祺印說(shuō)信安 2022-02-13

文章底部,回復(fù)關(guān)鍵字,,獲取小型企業(yè)網(wǎng)絡(luò)安全指南PDF版


微軟每月的第二周的周二,,雷打不動(dòng)的發(fā)布其安全補(bǔ)丁,是我們了解微軟產(chǎn)品安全狀態(tài)的一大晴雨表,。
2 月份,,微軟發(fā)布51 個(gè)新補(bǔ)丁,解決了 Microsoft Windows 和 Windows 組件,、Azure 數(shù)據(jù)資源管理器,、Kestrel Web 服務(wù)器、Microsoft Edge(基于 Chromium),、Windows 編解碼器庫(kù),、Microsoft Dynamics、Microsoft Dynamics GP,、Microsoft Office 和 Office 組件中的 CVE,。Windows Hyper-V Server、SQL Server,、Visual Studio Code 和 Microsoft Teams,。結(jié)合,本月早些時(shí)候 Microsoft Edge(基于 Chromium)修補(bǔ)的 19 個(gè) CVE 的補(bǔ)充,, 2 月份的 CVE 總數(shù)達(dá)到 70 個(gè),。
除 2020 年外,,該數(shù)量與往年 2 月發(fā)布的數(shù)量基本一致,,通常約為 50 個(gè) CVE,。本次發(fā)布的補(bǔ)丁中,有 50 個(gè)被評(píng)為“重要”,,一個(gè)被評(píng)為“中等”嚴(yán)重程度,。以往,Microsoft 每月發(fā)布不包含至少一個(gè)嚴(yán)重級(jí)別補(bǔ)丁的示例,。

本月沒(méi)有一個(gè)漏洞被列為處于活躍利用狀態(tài),,而一個(gè)漏洞在發(fā)布時(shí)被列為公開(kāi)已知。上個(gè)月,,微軟最初還將該版本列為沒(méi)有主動(dòng)攻擊,,只是為了在發(fā)布兩天后修改CVE-2022-21882,,以表明“微軟意識(shí)到試圖利用此漏洞的有限、有針對(duì)性的攻擊”,。

本月一些更有趣的更新,,從 Windows DNS 服務(wù)器中的一個(gè)重大錯(cuò)誤開(kāi)始:
- CVE-2022-21984 - Windows DNS 服務(wù)器遠(yuǎn)程代碼執(zhí)行漏洞

此補(bǔ)丁修復(fù)了 Microsoft DNS 服務(wù)器中的遠(yuǎn)程代碼執(zhí)行錯(cuò)誤。僅當(dāng)啟用動(dòng)態(tài)更新時(shí)服務(wù)器才會(huì)受到影響,,但這是一種相對(duì)常見(jiàn)的配置,。如果您的環(huán)境中有此設(shè)置,則攻擊者可以完全接管您的 DNS 并以提升的權(quán)限執(zhí)行代碼,。由于默認(rèn)情況下未啟用動(dòng)態(tài)更新,,因此不會(huì)獲得嚴(yán)重評(píng)級(jí)。但是,,如果 DNS 服務(wù)器確實(shí)使用動(dòng)態(tài)更新,,應(yīng)該將此錯(cuò)誤視為嚴(yán)重錯(cuò)誤。

- CVE-2022-23280 - Microsoft Outlook for Mac 安全功能繞過(guò)漏洞

此 Outlook 錯(cuò)誤可能允許圖像自動(dòng)出現(xiàn)在預(yù)覽窗格中,,即使此選項(xiàng)被禁用,。就其本身而言,利用它只會(huì)暴露目標(biāo)的 IP 信息,。但是,,影響圖像渲染的第二個(gè)錯(cuò)誤可能與此錯(cuò)誤配對(duì)以允許遠(yuǎn)程代碼執(zhí)行。如果使用的是 Outlook for Mac,,則應(yīng)仔細(xì)檢查以確保版本已更新為未受影響的版本,。

- CVE-2022-21995 - Windows Hyper-V 遠(yuǎn)程代碼執(zhí)行漏洞

此補(bǔ)丁修復(fù)了 Hyper-V 服務(wù)器中的來(lái)賓到主機(jī)逃逸。Microsoft 在此處將 CVSS 漏洞利用復(fù)雜性標(biāo)記為“高”,,說(shuō)明攻擊者“必須準(zhǔn)備目標(biāo)環(huán)境以提高漏洞利用可靠性”,。由于大多數(shù)漏洞利用都是這種情況,因此尚不清楚此漏洞有何不同,。如果依賴企業(yè)中的 Hyper-V 服務(wù)器,,建議將此視為關(guān)鍵更新。

-  CVE-2022-22005 - Microsoft SharePoint Server 遠(yuǎn)程代碼執(zhí)行漏洞

此補(bǔ)丁修復(fù)了 SharePoint Server 中的一個(gè)錯(cuò)誤,,該錯(cuò)誤可能允許經(jīng)過(guò)身份驗(yàn)證的用戶在 SharePoint Web 服務(wù)帳戶的上下文和權(quán)限下執(zhí)行服務(wù)器上的任意 .NET 代碼應(yīng)用,。攻擊者需要“管理列表”權(quán)限才能利用此功能,默認(rèn)情況下,,經(jīng)過(guò)身份驗(yàn)證的用戶能夠創(chuàng)建自己的站點(diǎn),,在這種情況下,用戶將成為該站點(diǎn)的所有者并擁有所有必要的權(quán)限,。

另外,,2 月份,Adobe 發(fā)布了五個(gè)公告,針對(duì) Adobe Illustrator,、Creative Cloud Desktop,、After Effects、Photoshop 和 Premiere Rush 中的 17 個(gè) CVE,。

在本月周二發(fā)布漏洞的國(guó)際知名企業(yè)還包括:安卓,、思科、思杰,、谷歌瀏覽器,、英特爾、Linux 發(fā)行版Oracle Linux,、Red HatSUSE,、Mozilla FirefoxFirefox ESR、施耐德電氣和,、西門(mén)子,,從中我們看到發(fā)布漏洞修復(fù)補(bǔ)丁的企業(yè),不乏工控設(shè)備制造企業(yè),,工控安全也是值得我們關(guān)注的重點(diǎn),。


    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章