2022-05微软漏洞通告
来源:http://www.tudoupe.com时间:2022-05-23

2022年5月,微软正式公布了安全升级。本月的升级发现75个缺陷有26个远程代码缺陷,21个特权升级,17个泄漏,6个拒绝,4个绕行,1个身份欺诈。其中8项差距被归类为“关键”(高风险)。66是“进口”(重要)。用户应尽早利用烟雾安全软件(个人/企业)[眼修 功能更新补丁。
涉及组件
- .NET and Visual Studio
- Microsoft Exchange Server
- Microsoft Graphics Component
- Microsoft Local Security Authority Server (lsasrv)
- Microsoft Office
- Microsoft Office Excel
- Microsoft Office SharePoint
- Microsoft Windows ALPC
- Remote Desktop Client
- Role: Windows Fax Service
- Role: Windows Hyper-V
- Self-hosted Integration Runtime
- Tablet Windows User Interface
- Visual Studio
- Visual Studio Code
- Windows Active Directory
- Windows Address Book
- Windows Authentication Methods
- Windows BitLocker
- Windows Cluster Shared Volume (CSV)
- Windows Failover Cluster Automation Server
- Windows Kerberos
- Windows Kernel
- Windows LDAP - Lightweight Directory Access Protocol
- Windows Media
- Windows Network File System
- Windows NTFS
- Windows Point-to-Point Tunneling Protocol
- Windows Print Spooler Components
- Windows Push Notifications
- Windows Remote Access Connection Manager
- Windows Remote Desktop
- Windows Remote Procedure Call Runtime
- Windows Server Service
- Windows Storage Spaces Controller
- Windows WLAN Auto Config Service
以下漏洞需特别注意
Windows LSI
CVE-2022-26925
严重性CVSS:8.1。
利用率:检测到的利用率
身份不明的攻击者可以使用LSARPC接口来使用该方法。此外,域控制器必须使用NTLM认证另一个服务器。获得 Windows 域域的全部控制 。实地的差距已经发现。这可能与另一个安全缺陷(5005413KB)相结合。因此漏洞修复后,仍需要进一步的保障措施,以保障该系统的安全。
请记住, 安装此错误修正将会在备份软件中造成异常 。
Windows网络文件系统中的远程执行代码脆弱性
CVE-2022-26937
CVSS: 9.8 临界水平:高风险
利用率:最常用
攻击者可以利用整个网络的这种脆弱性,通过对网络文件系统(NFS)服务实施未经核实的具体调制,触发远程代码执行(RCE)。
远程桌面客户端中的远程执行代码问题
CVE-2022-22017
CVSS: 8.8 临界水平:高风险
利用率:最常用
一旦连接, 攻击者可以通过一个流氓服务器执行目标用户 PC 上的任何代码 。
活动目录有能力改善问题。
CVE-2022-26923
CVSS: 8.8 临界水平:高风险
利用率:最常用
当主动目录证书服务在域内运作时,被识别的攻击者可以修改他们拥有或管理的计算机账户的特性,并从主动目录证书服务处收到允许提升特权的证书。
Windows LDAP 远程执行代码中的错误
CVE-2022-22012/CVE-2022-29130
重度等级:9.8重度 CVSS
利用率:最常用
未知攻击者可以向易感服务器提出具体要求,成功使用这一缺陷可能导致攻击者使用系统账户执行任何代码。
修复建议
这些问题使用Flamboyant[眼修 功能的个人/商业版本固定。

上一篇:尚德机构被曝5分钟抓拍一次居家办公 员工:不敢上厕所
下一篇:没有了
相关新闻
- 2022-05-23 尚德机构被曝5分钟抓拍一次居家办
- 2022-05-23 红外分光测油仪用在哪些行业?
- 2022-05-23 有实力的技术派,全新荣耀笔记本
- 2022-05-23 微软联手《堡垒之夜》搞云游,正
- 2022-05-23 一个时代落幕!苹果这个划时代的
- 2022-05-23 微软、大众打造AR导航服务
- 2022-05-23 主机三巨头财报齐出:微软、任天
- 2022-05-23 微软 Win11 Beta 22621 预览版发布,2
- 2022-05-23 微软发布 Win11 Dev 25115 版本更新,包
- 2022-05-23 浮云一别廿四载,微软能否成功揽
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
