文章图片
其中两个漏洞被评为严重漏洞 - CVE-2022-22006 和 CVE-2022-24501 。微软已经发布了71个软件安全修复程序 , 包括41个针对Microsoft Windows漏洞的补丁 , Microsoft Office中的5个漏洞和Microsoft Exchange中的两个漏洞 。
其中两个漏洞被评为严重漏洞 - CVE-2022-22006和CVE-2022-24501 - 而其余漏洞被评为重要 。
在雷德蒙德巨头的最新一轮补丁中 , 通常在每月的第二个星期二发布 , 即所谓的\"周二补丁日\" , 微软已经修复了一些问题 , 包括远程代码执行(RCE)漏洞 , 拒绝服务错误 , 权限升级错误 , 欺骗问题 , 信息泄漏和策略绕过漏洞 。
没有一个漏洞被积极利用 , 但Sophos指出 , 已经发布了针对CVE-2022-21990的公共概念验证 。
三月份受影响的安全更新产品包括Exchange , Visual Studio , Windows的Xbox应用程序 , Intune , Microsoft Defender , Express Logic , Azure Site Recovery和基于Chromium的Microsoft Edge浏览器 , 其中包含21个漏洞 。
此更新中涉及的其他一些漏洞包括:
他们发布了以下产品的更新:
o Microsoft Windows:41漏洞
o Microsoft Office:5漏洞
o Microsoft Exchange:2漏洞3/11 pic.twitter.com/kBSg5r08FC
— SophosLabs (@SophosLabs) 2022年3月8日
- CVE-2022-24502:Internet Explorer 安全功能绕过漏洞
- CVE-2022-24508:SMB 服务器远程执行代码出现漏洞
- CVE-2022-24512:.NET 和 Visual Studio 远程执行代码漏洞
- CVE-2022-21990:远程桌面客户端远程执行代码漏洞
- CVE-2022-23277:微软 Exchange Server 远程执行代码漏洞
- CVE-2022-24459:Windows 传真和扫描服务特权提升漏洞
Recorded Future的Allan Liska指出 , 微软将CVE-2022-21990标记为\"更有可能被利用\" , 因为有公开的概念验证代码 。
\"为了利用这个漏洞 , 攻击者必须控制客户端连接到的远程桌面服务器 , 并从那里发起攻击 , \"Liska说 。
【微软|微软2022年3月补丁日:修复了71个漏洞】\"在过去几年中 , 我们已经看到了许多针对远程桌面客户端的类似漏洞 , 但没有一个在野外被广泛利用 。 尽管以前这种类型的漏洞没有被广泛使用 , 但这并不意味着这个漏洞不会被利用 。
Liska补充说 , 如果攻击者诱使受害者下载\"特制文件\" , 则可利用CVE-2022-24501和CVE-2022-22006 , 该文件将在打开时崩溃并利用该漏洞 。
\"这是复杂的网络钓鱼活动可以轻松进行的攻击 , \"Liska解释说 。
今年2月 , 这家科技巨头发布了48个软件安全修复程序 , 其中包括一个针对零日漏洞的补丁 , 但没有严重性漏洞 。
思科和谷歌周二也发布了安全更新 。
- 抖音|全球AR/VR专利竞争力排名:微软第一,索尼第二,Meta仅排第六
- 小米科技|2022年百元真无线蓝牙耳机怎么选?四款优质产品横评
- 显示器|2022年上市的各价位新机推荐,让你选机不再迷茫!
- 家庭影院|2022年,家庭影院影、音、唱一体化,需要哪些设备?
- 微软|他才是中国真正的手机大佬,统治半壁江山,他还是最懂苹果的人
- AMD|AMD新版64核霄龙性能提升66%,3月底上市
- 无线耳机|2022年7款最佳真无线耳机推荐,丢掉电线享受生活吧
- 小米科技|小米12Ultra外观尘埃落定,力争2022年最强拍照手机!
- 三星|全球销量位居榜首,放在2022年依旧是一哥
- 跑分|2022年不要再选了!这3款骁龙870手机性价比极低,你踩坑了没?