当前位置:首页 > 科技  > 知识百科

微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞,含 4 项高危 1 项零日

来源: 责编: 时间:2023-12-14 16:34:47 287观看
导读 12 月 14 日消息,微软今日宣布,12 月“Patch Tuesday”一共修复了 30 项安全漏洞,其中包含 4 项高危漏洞,1 项零日漏洞,整理相关高危漏洞及零日漏洞信息如下:获悉,12 月修复的 4 项高危漏洞中,漏洞编号“CVE-2023-356

12 月 14 日消息,微软今日宣布,12 月“Patch Tuesday”一共修复了 30 项安全漏洞,其中包含 4 项高危漏洞,1 项零日漏洞,整理相关高危漏洞及零日漏洞信息如下:RBS28资讯网——每日最新资讯28at.com

获悉,12 月修复的 4 项高危漏洞中,漏洞编号“CVE-2023-35641”、“CVE-2023-35630”与Windows内置的ICS(Internet Connection Sharing)服务有关,该服务允许多台电脑共享一个网络连接,黑客能够利用DHCP 服务进入启用相关服务的服务器,从而执行恶意代码。RBS28资讯网——每日最新资讯28at.com

RBS28资讯网——每日最新资讯28at.com

▲ 图源微软漏洞追踪官网

RBS28资讯网——每日最新资讯28at.com

▲ 图源微软漏洞追踪官网

另外两项高危漏洞主要与 Windows内置应用有关,其中“CVE-2023-35628”漏洞,允许黑客利用 Edge 浏览器 IE 模式中的“Windows MSHTML 平台”,远程执行恶意代码;“CVE-2023-36019”,允许黑客利用“Microsoft Power Platform 连接器”进行钓鱼攻击。RBS28资讯网——每日最新资讯28at.com

RBS28资讯网——每日最新资讯28at.com

▲ 图源微软漏洞追踪官网

RBS28资讯网——每日最新资讯28at.com

▲ 图源微软漏洞追踪官网

在零日漏洞方面,相关漏洞追踪编号为“CVE-2023-20588”,该漏洞主要涉及AMD处理器,最初披露于今年 8 月。RBS28资讯网——每日最新资讯28at.com

RBS28资讯网——每日最新资讯28at.com

▲ 图源 微软漏洞追踪官网

根据 AMD 描述,部分AMD处理器上存在“division by zero(除零)”错误,可能导致返回推测数据,造成信息泄露。RBS28资讯网——每日最新资讯28at.com

RBS28资讯网——每日最新资讯28at.com

▲ 图源 AMD 漏洞追踪官网

本文链接:http://www.28at.com/showinfo-119-44443-0.html微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞,含 4 项高危 1 项零日

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软与 Epic 扩大合作,Visual Studio 2022 17.9 Preview 2 版本可直接打开虚幻引擎项目

下一篇: Opera GX 浏览器新特性:上班摸鱼时 F12 一键切换至“安全”标签页

标签:
  • 热门焦点
Top