U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 新闻资讯 >

2022-05微软漏洞通告

来源:http://www.tudoupe.com时间:2022-05-23

2022年5月,微软正式公布了安全升级。本月的升级发现75个缺陷有26个远程代码缺陷,21个特权升级,17个泄漏,6个拒绝,4个绕行,1个身份欺诈。其中8项差距被归类为“关键”(高风险)。66是“进口”(重要)。用户应尽早利用烟雾安全软件(个人/企业)[眼修 功能更新补丁。

涉及组件

  • .NET and Visual Studio
  • Microsoft Exchange Server
  • Microsoft Graphics Component
  • Microsoft Local Security Authority Server (lsasrv)
  • Microsoft Office
  • Microsoft Office Excel
  • Microsoft Office SharePoint
  • Microsoft Windows ALPC
  • Remote Desktop Client
  • Role: Windows Fax Service
  • Role: Windows Hyper-V
  • Self-hosted Integration Runtime
  • Tablet Windows User Interface
  • Visual Studio
  • Visual Studio Code
  • Windows Active Directory
  • Windows Address Book
  • Windows Authentication Methods
  • Windows BitLocker
  • Windows Cluster Shared Volume (CSV)
  • Windows Failover Cluster Automation Server
  • Windows Kerberos
  • Windows Kernel
  • Windows LDAP - Lightweight Directory Access Protocol
  • Windows Media
  • Windows Network File System
  • Windows NTFS
  • Windows Point-to-Point Tunneling Protocol
  • Windows Print Spooler Components
  • Windows Push Notifications
  • Windows Remote Access Connection Manager
  • Windows Remote Desktop
  • Windows Remote Procedure Call Runtime
  • Windows Server Service
  • Windows Storage Spaces Controller
  • Windows WLAN Auto Config Service

以下漏洞需特别注意

Windows LSI

CVE-2022-26925

严重性CVSS:8.1。

利用率:检测到的利用率

身份不明的攻击者可以使用LSARPC接口来使用该方法。此外,域控制器必须使用NTLM认证另一个服务器。获得 Windows 域域的全部控制 。实地的差距已经发现。这可能与另一个安全缺陷(5005413KB)相结合。因此漏洞修复后,仍需要进一步的保障措施,以保障该系统的安全。

请记住, 安装此错误修正将会在备份软件中造成异常 。

Windows网络文件系统中的远程执行代码脆弱性

CVE-2022-26937

CVSS: 9.8 临界水平:高风险

利用率:最常用

攻击者可以利用整个网络的这种脆弱性,通过对网络文件系统(NFS)服务实施未经核实的具体调制,触发远程代码执行(RCE)。

远程桌面客户端中的远程执行代码问题

CVE-2022-22017

CVSS: 8.8 临界水平:高风险

利用率:最常用

一旦连接, 攻击者可以通过一个流氓服务器执行目标用户 PC 上的任何代码 。

活动目录有能力改善问题。

CVE-2022-26923

CVSS: 8.8 临界水平:高风险

利用率:最常用

当主动目录证书服务在域内运作时,被识别的攻击者可以修改他们拥有或管理的计算机账户的特性,并从主动目录证书服务处收到允许提升特权的证书。

Windows LDAP 远程执行代码中的错误

CVE-2022-22012/CVE-2022-29130

重度等级:9.8重度 CVSS

利用率:最常用

未知攻击者可以向易感服务器提出具体要求,成功使用这一缺陷可能导致攻击者使用系统账户执行任何代码。

修复建议

这些问题使用Flamboyant[眼修 功能的个人/商业版本固定。

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息