中文字幕乱倫视频,成人片免费网站,精品国产三级a在线观看,欧美日韩精品一区二区三区无码

全國咨詢電話

02389108633

關注官方微信

2023-09微軟漏洞通告

微軟官方發(fā)布了2023年9月的安全更新。本月更新公布了66個漏洞,包含24個遠程執(zhí)行代碼漏洞、17個特權(quán)提升漏洞、9個信息泄露漏洞、5個身份假冒漏洞、3個拒絕服務漏洞、3個安全功能繞過漏洞,其中5個漏洞級別為“Critical”(高危),55個為“Important”(嚴重)。建議用戶及時漏洞修復更新補丁。



涉及組件

Windows Cloud Files Mini Filter Driver

Microsoft Identity Linux Broker

3D Viewer

Visual Studio Code

Microsoft Exchange Server

Visual Studio

Microsoft Office Word

Microsoft Office Outlook

Microsoft Office SharePoint

Microsoft Office

Microsoft Office Excel

3D Builder

.NET Framework

.NET and Visual Studio

.NET Core & Visual Studio

Microsoft Dynamics Finance & Operations

Windows DHCP Server

Microsoft Streaming Service

Windows Kernel

Windows GDI

Windows Scripting

Microsoft Dynamics

Windows Common Log File System Driver

Windows Themes

Microsoft Windows Codecs Library

Windows Internet Connection Sharing (ICS)

Windows TCP/IP

Azure DevOps

Azure HDInsights

Windows Defender



以下漏洞需特別注意

 

Microsoft 流服務代理權(quán)限提升漏洞

CVE-2023-36802

嚴重級別:嚴重 CVSS7.8

被利用級別:檢測到利用

 

該漏洞已經(jīng)檢測到在野利用,且不需要用戶交互。攻擊者需要以低權(quán)限進入計算機,成功利用此漏洞的攻擊者可提升受攻擊系統(tǒng)賬戶的權(quán)限至SYSTEM權(quán)限執(zhí)行任意代碼。



Microsoft Word信息泄露漏洞

CVE-2023-36761

嚴重級別:嚴重 CVSS6.2

被利用級別:檢測到利用

 

該漏洞已經(jīng)檢測到在野利用,且漏洞不需要用戶交互。預覽窗格是此漏洞的攻擊媒介,成功利用該漏洞將會允許泄露NTLM哈希值,此信息泄露可能會被攻擊者用來劫持受害者的網(wǎng)絡賬戶。



Internet 連接共享 (ICS) 遠程代碼執(zhí)行漏洞

CVE-2023-38148

嚴重級別:高危 CVSS8.8

被利用級別:很有可能被利用

 

只有啟用Internet 連接共享 (ICS) 服務且與攻擊者連接到同一網(wǎng)段的計算機易受此漏洞影響。未經(jīng)授權(quán)的攻擊者可以通過向 Internet 連接共享 (ICS) 服務發(fā)送特制網(wǎng)絡數(shù)據(jù)包來利用此漏洞,這可能導致攻擊者在目標計算機上遠程執(zhí)行任意代碼。



Visual Studio 遠程代碼執(zhí)行漏洞

CVE-2023-36792/CVE-2023-36793/CVE-2023-36796

嚴重級別:高危 CVSS7.8

被利用級別:有可能被利用


要利用此漏洞,攻擊者需要誘導用戶在 Visual Studio 中打開惡意的包文件,這可能導致攻擊者在目標計算機上遠程執(zhí)行任意代碼。



Windows Miracast 無線顯示遠程代碼執(zhí)行漏洞

CVE-2023-38147

嚴重級別:嚴重 CVSS8.8

被利用級別:有可能被利用

 

攻擊者必須在物理上距離目標計算機附近才能發(fā)送和接收無線電傳輸。如果系統(tǒng)配置為允許“投影到此電腦”并標記為“隨處可用”,未經(jīng)身份驗證的攻擊者可以向同一無線網(wǎng)絡上的易受攻擊的系統(tǒng)投影,這可能導致攻擊者在目標計算機上遠程執(zhí)行任意代碼。



修復建議

1、通過漏洞修復漏洞。



2、下載微軟官方提供的補丁

https://msrc.microsoft.com/update-guide



完整微軟通告:


https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep