欧美 国产 日本-欧美 国产 日韩 第一页-欧美 日产 国产精品-欧美 日韩 国产 在线-极品福利视频-极品成人

首頁 > 創(chuàng)作內(nèi)容 > 創(chuàng)作內(nèi)容 > 微軟 2024 年 6 月補丁日修復(fù)了 51 個漏洞和 18 個 RCE

微軟 2024 年 6 月補丁日修復(fù)了 51 個漏洞和 18 個 RCE

發(fā)布時間:2024-06-12 22:56:14來源: 15210273549

今天是微軟 2024 年 6 月補丁日,微軟修復(fù)了 51 個安全漏洞,其中包括 18 個遠程代碼執(zhí)行漏洞和一個公開披露的0day漏洞。

 

各個漏洞類別的數(shù)量如下:

  • 25 個特權(quán)提升漏洞
  • 18 個遠程代碼執(zhí)行漏洞
  • 3 個信息泄露漏洞
  • 5 個拒絕服務(wù)漏洞
  •  

總共 51 個漏洞并不包括 6 月 3 日修復(fù)的 7 個 Microsoft Edge 漏洞。

 

本月補丁日只修復(fù)了一個嚴重漏洞,即 Microsoft 消息隊列 (MSMQ) 中的遠程代碼執(zhí)行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務(wù)器發(fā)送特制的惡意 MSMQ 數(shù)據(jù)包來利用該漏洞。

 

微軟安全響應(yīng)團隊在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導(dǎo)致服務(wù)器端遠程代碼執(zhí)行。”

 

微軟表示,系統(tǒng)需要啟用 Windows 消息隊列服務(wù)才能利用此漏洞,并敦促客戶檢查機器上是否有名為消息隊列的服務(wù)正在運行,并且 TCP 端口 1801 正在監(jiān)聽。

 

安全專家還呼吁關(guān)注CVE-2024-30078,這是一個 Windows WiFi 驅(qū)動程序遠程代碼執(zhí)行漏洞,CVSS 嚴重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標系統(tǒng)才能發(fā)送和接收無線電傳輸。未經(jīng)身份驗證的攻擊者可以向使用 Wi-Fi 網(wǎng)絡(luò)適配器的相鄰系統(tǒng)發(fā)送惡意網(wǎng)絡(luò)數(shù)據(jù)包,從而實現(xiàn)遠程代碼執(zhí)行。”

 

一個公開披露的0day漏洞

 

本月的補丁日修復(fù)了一個公開披露的0day漏洞,是之前披露的DNS 協(xié)議中的“Keytrap”攻擊,微軟已在今天的更新中對其進行了修復(fù)。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗證中的一個漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實現(xiàn) DNS 完整性的標準 DNSSEC 協(xié)議,從而導(dǎo)致合法用戶拒絕服務(wù)。MITRE 代表他們創(chuàng)建了這個 CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實現(xiàn)中得到修補,包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復(fù)的其他漏洞包括多個 Microsoft Office 遠程代碼執(zhí)行漏洞,其中包括可從預(yù)覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復(fù)了七個 Windows 內(nèi)核權(quán)限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統(tǒng)權(quán)限。

 

其他公司的最新更新

  • 2024 年 6 月發(fā)布更新或公告的其他供應(yīng)商包括:
  • 蘋果在visionOS 1.2版本中修復(fù)了 21 個安全漏洞。
  • ARM 修復(fù)了Mali GPU 內(nèi)核驅(qū)動程序中一個被積極利用的BUG。
  • 思科發(fā)布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復(fù)了影響數(shù)百萬調(diào)制解調(diào)器的 API 身份驗證繞過漏洞。
  • F5 發(fā)布了針對兩個高嚴重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復(fù)了一個嚴重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復(fù)了 Pwn2Own 2024 上利用的三個零日漏洞。
  • Zyxel 針對停產(chǎn) NAS 設(shè)備發(fā)布緊急 RCE 補丁

創(chuàng)作內(nèi)容更多>>

極氪007GT官圖曝光,二季度上市,新獵裝車造型時尚空間升級 2025年初新車盛宴:比亞迪夏、奧迪A5L等十款新車即將上市! 埃安鸚鵡龍:8.98萬起售,這款小型純電新車能否成為年輕人的新選擇? 新世代超感智能座艙全球首發(fā)!寶馬又一次引領(lǐng)時代 索尼本田合資首款新車亮相2025CES 起售價8.99萬美元 領(lǐng)克全新大型SUV L946今日亮相,插混動力引期待 24.98萬元起售,比亞迪夏正式上市,標配云輦-C和高階智駕 全新寶馬X3正式量產(chǎn) 計劃于一季度上市 SPA Evo架構(gòu)下,領(lǐng)克900邁出從輕奢至豪華第一步 電動時代還卷發(fā)動機?榮威的“直線超車”有何意義? 3000萬輛!中國首個!上汽通用五菱迎來新里程碑啦! “勝想半子”領(lǐng)克900,騰勢N9競爭力不容小覷,全尺寸SUV要變天 北京現(xiàn)代銷量持續(xù)低迷,吳周濤也難挽頹勢 Flyme Auto 助力吉利造每個人的智能精品車 這顆四缸渦輪心臟,不輸美式大V8 四十萬預(yù)算買新能源MPV怎么選?騰勢D9和別克GL8新能源都差在哪里 35.69萬元起 別克GL8陸尊新增車型上市 配置小幅升級 濃濃硬派范兒 全新奧迪A7 allroad諜照曝光 奧迪A6 allroad正統(tǒng)繼任者 9.99萬元起 奇瑞風(fēng)云A8L上市 配C-DM 5.0插混系統(tǒng)/綜合續(xù)航2100km 燈組有變化 新款邁巴赫S級諜照曝光 格柵尺寸更大 有望2025年初發(fā)布 全新奧迪A7 Avant諜照曝光 將推插混版 15.58萬元起 上汽大通星際X上市 柴油/純電雙版本可選 限量66臺 奧迪RS 6 Avant GT將于12月26日預(yù)售 3.3秒破百 約合人民幣196萬元起 邁巴赫SL 680 Monogram海外上市 明年初交付 引領(lǐng)行業(yè)煥新提質(zhì)!愛瑪兩輪豪華轎跑正式亮相! 都是可油可電,“兩大重磅MPV”亮相車展,誰有機會成“爆款”?你有什么看法? 贛鋒鋰電全新電池亮相:六大創(chuàng)新引領(lǐng)新能源領(lǐng)域新篇章 星紀元ET四驅(qū)增程版上市 為什么大家都不買帳? 麥格納:汽車座椅設(shè)計趨勢及FreeForm™創(chuàng)新面套技術(shù) 北京現(xiàn)代,還來得及上牌桌嗎?
主站蜘蛛池模板: 欧洲视频| 一区二区精品在线观看 | 久久国产香蕉一区精品 | 一级黄色大片视频 | 一区毛片 | 最近最新的免费中文字幕 | 四虎高清视频一区二区三区 | 麻豆小说 | 国产一区二区三区亚洲综合 | 亚洲第一视频网 | 国产在线精品香蕉综合网一区 | 国产色在线 | 亚洲 国产深夜福利在线观看网站 | 久草视频手机在线观看 | 日韩伊人网 | www久| 成人午夜视频在线 | 美女黄色网址 | 精品视频在线播放 | 四虎影视大全 | 国产视频你懂得 | 欧美三级午夜理伦三级小说 | 国产精品久久久久亚洲 | 国产99久久精品 | 四虎精品国产一区二区三区 | 亚洲综合色一区 | 亚洲免费人成 | 国产成人久久久精品一区二区三区 | 五月开心六月伊人色婷婷 | 中文字幕视频在线 | 免费看v片网站 | 国产成人高清在线观看播放 | 久久99国产精品久久99 | 在线观看午夜视频 | 综合久草 | 一区二区三区不卡视频 | 一区二区三区日韩精品 | 伊人网视频 | 亚洲国产精品日韩专区avtube | 国产成+人+综合+亚洲不卡 | 老色99久久九九精品尤物 | 精品一区二区久久久久久久网精 |