U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 新闻资讯 >

烽火狼烟丨Microsoft多个安全漏洞风险提示

来源:http://www.tudoupe.com时间:2022-02-08

漏洞概述

近日,WebRAY 安全服务部监测到Microsoft官网发布了1月安全更新,本次共发布了包含Microsoft Exchange Server、Microsoft Office、Windows Defender、Windows Kernel、Windows RDP、Windows Cryptographic Services、Windows Certificat、Windows Installer等产品和组件在内的97个漏洞补丁。

其中,编号为CVE-2022-21907的HTTP协议栈远程代码执行漏洞需特别关注,该漏洞无需身份认证和用户交互,仅通过向受影响的Web服务器发送特制的HTTP请求,即可触发并达到远程代码执行的目的。同时该漏洞被标记为蠕虫漏洞,由于其影响较大,WebRAY安全服务部建议受影响客户及时进行安全更新。

WebRAY安全服务部将持续关注该漏洞进展,并将第一时间为您更新该漏洞信息。

部分漏洞详细介绍

CVE-2022-21907-HTTP协议栈远程代码执行漏洞

在HTTP协议栈(HTTP.sys)中的HTTP Trailer Support功能中发现了一个由于边界错误而产生的缓冲区溢出漏洞,攻击者通过构造特殊的HTTP请求即可触发该漏洞,成功利用此漏洞可在目标服务器上执行远程代码。

CVE-2022-21903 Windows GDI权限提升漏洞

Windwos GDI存在权限提升漏洞,该漏洞允许本地攻击者在无用户交互的前提下进行权限提升,通过获取Windows GDI所输出的过多数据,攻击者还可以访问到系统的敏感信息。

Microsoft Exchange Server远程执行代码漏洞

由于缺少对用户输入数据的充分验证,导致相邻网络经过身份验证的攻击者,通过发送精心构造的数据包到Exchange服务器,即可触发该漏洞并造成远程代码执行,其中编号为CVE-2022-21846的漏洞最为紧急,需特别关注。

影响范围

微软发布的2022年1月CVE的完整列表:

漏洞等级

WebRAY安全服务部风险评级:高危

修复建议

(1)通过Windows系统自动更新补丁,并在“Windows更新”->“查看更新历史记录”中确认更新是否成功安装;(2)手动安装补丁包,参考链接https://msrc.microsoft.com/update-guide/releaseNote/2022-Jan

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息