【安全公告】微软补丁日安全通告|7月份

admin 2022年7月13日19:34:22评论71 views字数 2221阅读7分24秒阅读模式

【安全公告】微软补丁日安全通告|7月份

2022年7月13日(北京时间),微软发布了安全更新,共发布了 85 个CVE 的补丁程序,同比上月减少了 30 个。


在漏洞安全等级方面,存在4个标记等级为 “Critical” 的漏洞,81 个漏洞被标记为 “Important”;在漏洞类型方面,主要有 13 个远程代码执行漏洞,51 个权限提升漏洞以及 12 个信息泄露漏洞。



漏洞数据分析

【安全公告】微软补丁日安全通告|7月份

2022年漏洞数量趋势


【安全公告】微软补丁日安全通告|7月份

图 1 2022年微软补丁漏洞修复情况


  • 总体上来看,微软本月发布的补丁数量为85个,有4个 critical 漏洞补丁。

  • 千里目安全技术中心在综合考虑往年微软公布漏洞数量的数据统计和今年的特殊情况,初步估计微软在今年八月份公布的漏洞数将比七月略少。漏洞数量将会维持50个左右。

【安全公告】微软补丁日安全通告|7月份

历史微软补丁日7月漏洞对比


2019-2022年,7月份的漏洞数趋势如下图:


【安全公告】微软补丁日安全通告|7月份

图 2 微软近年7月漏洞数量对比


2019-2022年,7月份的漏洞危险等级趋势和数量如下图:


【安全公告】微软补丁日安全通告|7月份

图 3 微软近年7月漏洞危险等级对比


2019-2022年,7月份的漏洞各个类型数量对比如下图:


【安全公告】微软补丁日安全通告|7月份

图 4 微软近年7月漏洞类型对比


  • 从漏洞数量来看,今年相较去年略有增加。微软在2022年7月份爆发的漏洞相较于去年有少量的增加。本月出现了 85 个漏洞补丁,并且有4个 critical 类型的漏洞补丁。


  • 从漏洞的危险等级来看,相较去年 “Important” 和 “Critical”  等级漏洞数量略有减少,但是近两年相对历史数据而言总体漏洞数量均有降低。从漏洞趋势上看,针对 Windows 系统本身的严重型和高危型漏洞数量降低,针对 Windows 产品侧的漏洞数量占据大多数。这种趋势,标志着微软系统本身正向着更加安全走去,也符合MSRC 成立的期望。


  • 从漏洞类型来看,RCE、DoS 类型的漏洞有大幅度的降低,EoP 类型的漏洞有所增加,仍然需要引起高度重视,尤其是 RCE 漏洞在配合社工手段的前提下,甚至可以直接接管整个局域网并进行进一步扩展攻击。


重要漏洞分析

【安全公告】微软补丁日安全通告|7月份

漏洞分析

Windows 网络文件系统远程代码执行漏洞 CVE-2022-22029

网络文件系统是一种分布式文件系统,力求客户端主机可以访问服务器端文件,并且其过程与访问本地存储时一样。Windows 网络文件系统是微软对网络文件系统的实现。

Windows 网络文件系统中存在远程代码执行的漏洞。攻击者可以利用该漏洞在目标系统上执行任意代码。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。


Windows 网络文件系统远程代码执行漏洞 CVE-2022-22039

网络文件系统是一种分布式文件系统,力求客户端主机可以访问服务器端文件,并且其过程与访问本地存储时一样。Windows 网络文件系统是微软对网络文件系统的实现。


Windows 网络文件系统中存在远程代码执行的漏洞。攻击者可以利用该漏洞在目标系统上执行任意代码。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。


Windows Remote Procedure Call Runtime远程代码执行漏洞 CVE-2022-22038

远程过程调用,是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一个地址空间(通常为一个开放网络的一台计算机)的子程序,而程序员就像调用本地程序一样,无需额外地为这个交互作用编程(无需关注细节)。


远程过程调用系统存在远程代码执行的漏洞。未经身份验证的远程攻击者可通过向目标系统发送特制数据来利用此漏洞,从而在目标系统上执行任意代码。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。


Azure Batch Node Agent 远程代码执行漏洞 CVE-2022-33646

Azure Batch 是 Azure 中可以高效地运行大规模并行和高性能计算 (HPC) 批处理作业的设施,用于创建和管理计算节点(虚拟机)池、安装要运行的应用程序并安排作业在节点上运行。


Azure Batch Node Agent 中存在远程代码执行漏洞。通过认证的攻击者可以利用该漏洞在 Azure Batch Node Agent 上执行任意代码并接管节点。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。

【安全公告】微软补丁日安全通告|7月份

影响范围

【安全公告】微软补丁日安全通告|7月份

【安全公告】微软补丁日安全通告|7月份

【安全公告】微软补丁日安全通告|7月份

【安全公告】微软补丁日安全通告|7月份

解决方案

【安全公告】微软补丁日安全通告|7月份

1.官方修复建议

微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:


  1. https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-22029


  2. https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-22039


  3. https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-22038


  4. https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-33646

参考链接

https://msrc.microsoft.com/update-guide/releaseNote/2022-Jul

时间轴


2022/7/13

微软例行补丁日,微软官网发布漏洞安全公告。

2022/7/13 

深信服千里目安全技术中心发布安全公告。



【安全公告】微软补丁日安全通告|7月份


原文始发于微信公众号(深信服千里目安全实验室):【安全公告】微软补丁日安全通告|7月份

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月13日19:34:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全公告】微软补丁日安全通告|7月份http://cn-sec.com/archives/1175798.html

发表评论

匿名网友 填写信息