成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟2022年5月份于周二補(bǔ)丁日針對(duì)74個(gè)漏洞發(fā)布安全補(bǔ)丁

安全 漏洞
74 個(gè) CVE 漏洞中,7 個(gè)被評(píng)為嚴(yán)重,66 個(gè)被評(píng)為重要,1 個(gè)被評(píng)為低嚴(yán)重性,與過去 5 月的發(fā)行量相比,比 2021 年 5 月多 19 個(gè),比 2019 年 5 月少 5 個(gè),整個(gè) 2020 年每個(gè)月都有點(diǎn)反常,因此不具備可比性。

2022 年5月第二個(gè)星期二,也是一年中的第5個(gè)星期二補(bǔ)丁日,軟件廠商 Adobe 和 Microsoft 在此日定期發(fā)布最新安全更新。

針對(duì) Adobe CloudFusion、InCopy、Framemaker、InDesign 和 Adobe Character Animator 中的 18 個(gè) CVE,其中九個(gè)是嚴(yán)重級(jí)別的錯(cuò)誤,可能導(dǎo)致代碼執(zhí)行,主要是由于越界 (OOB) 寫入漏洞。InDesign的補(bǔ)丁解決了三個(gè)可能導(dǎo)致代碼執(zhí)行的嚴(yán)重錯(cuò)誤。其中兩個(gè)是由于 OOB 寫入,而一個(gè)是 OOB 讀取。InCopy的補(bǔ)丁還修復(fù)了三個(gè)嚴(yán)重級(jí)別的代碼執(zhí)行錯(cuò)誤。在這種情況下,它是兩個(gè) OOB 寫入加上一個(gè)釋放后使用 (UAF)。補(bǔ)丁為Character Animator修復(fù)了一個(gè)關(guān)鍵級(jí)別的 OOB 寫入代碼執(zhí)行錯(cuò)誤。最后,ColdFusion補(bǔ)丁更正了一個(gè)重要級(jí)別的反射跨站點(diǎn)腳本 (XSS) 錯(cuò)誤。

2022 年 5 月的 Microsoft 補(bǔ)丁

5 月份,微軟發(fā)布了 74 個(gè)新補(bǔ)丁,解決了 Microsoft Windows 和 Windows 組件、.NET 和 Visual Studio、Microsoft Edge(基于 Chromium)、Microsoft Exchange Server、Office 和 Office 組件、Windows Hyper-V、Windows 身份驗(yàn)證方法、BitLocker 中的 CVE 、Windows 群集共享卷 (CSV)、遠(yuǎn)程桌面客戶端、Windows 網(wǎng)絡(luò)文件系統(tǒng)、NTFS 和 Windows 點(diǎn)對(duì)點(diǎn)隧道協(xié)議。74 個(gè) CVE 漏洞中,7 個(gè)被評(píng)為嚴(yán)重,66 個(gè)被評(píng)為重要,1 個(gè)被評(píng)為低嚴(yán)重性,與過去 5 月的發(fā)行量相比,比 2021 年 5 月多 19 個(gè),比 2019 年 5 月少 5 個(gè),整個(gè) 2020 年每個(gè)月都有點(diǎn)反常,因此不具備可比性。

其中包括 24 個(gè)遠(yuǎn)程代碼執(zhí)行 (RCE)、21 個(gè)特權(quán)提升、17 個(gè)信息泄露和 6 個(gè)拒絕服務(wù)漏洞等。這些更新是對(duì) 2022 年 4 月 28 日在基于 Chromium 的 Microsoft Edge 瀏覽器中修補(bǔ)的36 個(gè)漏洞的補(bǔ)充。已解決的漏洞中最主要的是CVE-2022-26925(CVSS 評(píng)分:8.1),這是一個(gè)影響 Windows 本地安全機(jī)構(gòu) ( LSA ) 的欺騙漏洞,微軟將其描述為“對(duì)用戶進(jìn)行身份驗(yàn)證并將用戶登錄到本地系統(tǒng)的受保護(hù)子系統(tǒng)。如果該漏洞與針對(duì) Active Directory 證書服務(wù) (AD CS)(例如PetitPotam )的NTLM 中繼攻擊鏈接在一起,該漏洞的嚴(yán)重等級(jí)將提升至 9.8 。

這個(gè)漏洞在野外被積極利用,它允許攻擊者在 NTLM 中繼攻擊中驗(yàn)證為已批準(zhǔn)用戶的身份 - 讓威脅參與者能夠訪問身份驗(yàn)證協(xié)議的哈希值。

另外兩個(gè)眾所周知的漏洞如下:

  • CVE-2022-29972(CVSS 分?jǐn)?shù):8.2)- Insight Software:CVE-2022-29972 Magnitude Simba Amazon Redshift ODBC 驅(qū)動(dòng)程序(又名SynLapse)
  • CVE-2022-22713(CVSS 分?jǐn)?shù):5.6)- Windows Hyper-V 拒絕服務(wù)漏洞

微軟于 4 月 15 日修復(fù)了 CVE-2022-29972,在可利用性指數(shù)上將其標(biāo)記為“更有可能被利用”,因此受影響的用戶必須盡快應(yīng)用更新。Redmond 還修補(bǔ)了 Windows 網(wǎng)絡(luò)文件系統(tǒng) ( CVE-2022-26937 )、Windows LDAP ( CVE-2022-22012、CVE-2022-29130 )、Windows 圖形 ( CVE-2022-26927 )、Windows 內(nèi)核 ( CVE-2022-29133 )、遠(yuǎn)程過程調(diào)用運(yùn)行時(shí) ( CVE-2022-22019 ) 和 Visual Studio Code ( CVE-2022-30129 )。

此次,我國的網(wǎng)絡(luò)安全實(shí)驗(yàn)室昆侖實(shí)驗(yàn)室報(bào)告了 74 個(gè)漏洞中的 30 個(gè),包括 CVE-2022-26937、CVE-2022-22012 和 CVE-2022-29130。

責(zé)任編輯:趙寧寧 來源: 祺印說信安
相關(guān)推薦

2022-08-15 14:38:41

漏洞安全微軟

2022-09-19 00:49:57

漏洞微軟補(bǔ)丁

2021-09-17 10:10:57

漏洞安全補(bǔ)丁零日漏洞

2023-01-14 09:53:40

2021-08-12 08:48:32

微軟漏洞安全補(bǔ)丁

2011-06-15 17:11:36

2010-05-07 16:38:44

微軟安全補(bǔ)丁漏洞

2012-10-10 14:21:09

2021-08-18 00:05:48

惡意軟件Windows

2017-07-18 06:39:35

2012-08-15 16:21:42

2011-08-11 10:21:53

安全

2012-11-14 14:55:41

2012-08-15 09:11:37

漏洞微軟

2013-07-05 13:33:37

安全補(bǔ)丁

2013-07-10 16:14:46

2012-07-06 10:43:19

2009-08-09 15:38:58

2011-09-13 15:00:11

2010-08-11 14:59:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产第一区二区 | 精品久久久久久久久久久院品网 | 国产欧美三区 | 国产a视频| 色屁屁在线观看 | 日本理论片好看理论片 | 国产情侣激情 | 国产精品亚洲二区 | 国产精品一区二区久久精品爱微奶 | 日韩中文字幕在线播放 | 午夜在线视频 | 成人一区二区三区视频 | 中文字幕日韩欧美 | 久久99精品久久久久久国产越南 | 毛片1 | 国产精品久久久久久久久久尿 | 成人精品国产免费网站 | 日韩精品1区2区3区 成人黄页在线观看 | 亚洲精品一区av在线播放 | 中文字幕日韩专区 | 伊人精品一区二区三区 | 国产精品久久久一区二区三区 | 亚洲视频中文字幕 | 国产黄视频在线播放 | 久热伊人 | 日韩电影中文字幕 | 国产精品中文字幕在线观看 | 不卡的av在线 | 精品一区二区三区91 | 亚洲a毛片| 亚洲91精品 | 日韩精品久久久久久 | 国产区第一页 | 日韩欧美一级片 | 国产一区二区精品在线观看 | 欧美性生活一区二区三区 | 毛片软件| 我想看一级黄色毛片 | 欧美三级视频在线观看 | 97色免费视频| 欧美久久久久久 |