微軟官方發(fā)布了2023年9月的安全更新。本月更新公布了66個漏洞,包含24個遠程執(zhí)行代碼漏洞、17個特權(quán)提升漏洞、9個信息泄露漏洞、5個身份假冒漏洞、3個拒絕服務漏洞、3個安全功能繞過漏洞,其中5個漏洞級別為“Critical”(高危),55個為“Important”(嚴重)。建議用戶及時漏洞修復更新補丁。 | ||
涉及組件 | ||
Windows Cloud Files Mini Filter Driver Microsoft Identity Linux Broker 3D Viewer Visual Studio Code Microsoft Exchange Server Visual Studio Microsoft Office Word Microsoft Office Outlook Microsoft Office SharePoint Microsoft Office Microsoft Office Excel 3D Builder .NET Framework .NET and Visual Studio .NET Core & Visual Studio Microsoft Dynamics Finance & Operations Windows DHCP Server Microsoft Streaming Service Windows Kernel Windows GDI Windows Scripting Microsoft Dynamics Windows Common Log File System Driver Windows Themes Microsoft Windows Codecs Library Windows Internet Connection Sharing (ICS) Windows TCP/IP Azure DevOps Azure HDInsights Windows Defender | ||
以下漏洞需特別注意
Microsoft 流服務代理權(quán)限提升漏洞 CVE-2023-36802 嚴重級別:嚴重 CVSS:7.8 被利用級別:檢測到利用
該漏洞已經(jīng)檢測到在野利用,且不需要用戶交互。攻擊者需要以低權(quán)限進入計算機,成功利用此漏洞的攻擊者可提升受攻擊系統(tǒng)賬戶的權(quán)限至SYSTEM權(quán)限執(zhí)行任意代碼。 | ||
Microsoft Word信息泄露漏洞 CVE-2023-36761 嚴重級別:嚴重 CVSS:6.2 被利用級別:檢測到利用
該漏洞已經(jīng)檢測到在野利用,且漏洞不需要用戶交互。預覽窗格是此漏洞的攻擊媒介,成功利用該漏洞將會允許泄露NTLM哈希值,此信息泄露可能會被攻擊者用來劫持受害者的網(wǎng)絡賬戶。 | ||
Internet 連接共享 (ICS) 遠程代碼執(zhí)行漏洞 CVE-2023-38148 嚴重級別:高危 CVSS:8.8 被利用級別:很有可能被利用
只有啟用Internet 連接共享 (ICS) 服務且與攻擊者連接到同一網(wǎng)段的計算機易受此漏洞影響。未經(jīng)授權(quán)的攻擊者可以通過向 Internet 連接共享 (ICS) 服務發(fā)送特制網(wǎng)絡數(shù)據(jù)包來利用此漏洞,這可能導致攻擊者在目標計算機上遠程執(zhí)行任意代碼。 | ||
Visual Studio 遠程代碼執(zhí)行漏洞 CVE-2023-36792/CVE-2023-36793/CVE-2023-36796 嚴重級別:高危 CVSS:7.8 被利用級別:有可能被利用 要利用此漏洞,攻擊者需要誘導用戶在 Visual Studio 中打開惡意的包文件,這可能導致攻擊者在目標計算機上遠程執(zhí)行任意代碼。 | ||
Windows Miracast 無線顯示遠程代碼執(zhí)行漏洞 CVE-2023-38147 嚴重級別:嚴重 CVSS:8.8 被利用級別:有可能被利用
攻擊者必須在物理上距離目標計算機附近才能發(fā)送和接收無線電傳輸。如果系統(tǒng)配置為允許“投影到此電腦”并標記為“隨處可用”,未經(jīng)身份驗證的攻擊者可以向同一無線網(wǎng)絡上的易受攻擊的系統(tǒng)投影,這可能導致攻擊者在目標計算機上遠程執(zhí)行任意代碼。 | ||
修復建議 1、通過漏洞修復漏洞。 | ||
2、下載微軟官方提供的補丁 | ||
完整微軟通告: https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |