
文章图片

其中两个漏洞被评为严重漏洞 - CVE-2022-22006 和 CVE-2022-24501 。微软已经发布了71个软件安全修复程序 , 包括41个针对Microsoft Windows漏洞的补丁 , Microsoft Office中的5个漏洞和Microsoft Exchange中的两个漏洞 。
【微软|微软2022年3月补丁日:修复了71个漏洞】
其中两个漏洞被评为严重漏洞 - CVE-2022-22006和CVE-2022-24501 - 而其余漏洞被评为重要 。
在雷德蒙德巨头的最新一轮补丁中 , 通常在每月的第二个星期二发布 , 即所谓的\"周二补丁日\" , 微软已经修复了一些问题 , 包括远程代码执行(RCE)漏洞 , 拒绝服务错误 , 权限升级错误 , 欺骗问题 , 信息泄漏和策略绕过漏洞 。
没有一个漏洞被积极利用 , 但Sophos指出 , 已经发布了针对CVE-2022-21990的公共概念验证 。
三月份受影响的安全更新产品包括Exchange , Visual Studio , Windows的Xbox应用程序 , Intune , Microsoft Defender , Express Logic , Azure Site Recovery和基于Chromium的Microsoft Edge浏览器 , 其中包含21个漏洞 。
此更新中涉及的其他一些漏洞包括:
他们发布了以下产品的更新:
o Microsoft Windows:41漏洞
o Microsoft Office:5漏洞
o Microsoft Exchange:2漏洞3/11 pic.twitter.com/kBSg5r08FC
— SophosLabs (@SophosLabs) 2022年3月8日
- CVE-2022-24502:Internet Explorer 安全功能绕过漏洞
- CVE-2022-24508:SMB 服务器远程执行代码出现漏洞
- CVE-2022-24512:.NET 和 Visual Studio 远程执行代码漏洞
- CVE-2022-21990:远程桌面客户端远程执行代码漏洞
- CVE-2022-23277:微软 Exchange Server 远程执行代码漏洞
- CVE-2022-24459:Windows 传真和扫描服务特权提升漏洞
Recorded Future的Allan Liska指出 , 微软将CVE-2022-21990标记为\"更有可能被利用\" , 因为有公开的概念验证代码 。
\"为了利用这个漏洞 , 攻击者必须控制客户端连接到的远程桌面服务器 , 并从那里发起攻击 , \"Liska说 。
\"在过去几年中 , 我们已经看到了许多针对远程桌面客户端的类似漏洞 , 但没有一个在野外被广泛利用 。 尽管以前这种类型的漏洞没有被广泛使用 , 但这并不意味着这个漏洞不会被利用 。
Liska补充说 , 如果攻击者诱使受害者下载\"特制文件\" , 则可利用CVE-2022-24501和CVE-2022-22006 , 该文件将在打开时崩溃并利用该漏洞 。
\"这是复杂的网络钓鱼活动可以轻松进行的攻击 , \"Liska解释说 。
今年2月 , 这家科技巨头发布了48个软件安全修复程序 , 其中包括一个针对零日漏洞的补丁 , 但没有严重性漏洞 。
思科和谷歌周二也发布了安全更新 。
- 领军企业|30个!中国科协发布2022年科技领域重大问题难题
- |电饭煲哪个牌子好用质量好?2022年电饭煲排行榜前5名
- 荣耀x30|荣耀X30跌至千元机价格,2022年到底值不值得入手呢?
- 小屏|2022年坚持用小屏手机的用户,一般是这三类人,被说中了吗?
- iphone11|2022年最不值得买的三款手机,配置虽高但缺点明显,别花冤枉钱了
- 零售业|2022年全球物联网PaaS市场现状及发展趋势预测分析(图)
- 小米科技|2022年6月份:超值的5款平板电脑,华为轻松刷榜,小米屈居第四
- 程序员|俄罗斯传来新消息,无法更新微软系统,国产操作系统崛起的机会?
- 微软|死心塌地的送快递12年:京东001号快递员金宜财,刘强东给了他什么
- 近几个月|微软发文称edge是“最适合游戏玩家的浏览器”
