【漏洞通告】微软2023年6月安全更新通告

admin 2023年6月16日00:24:53评论59 views字数 1406阅读4分41秒阅读模式

【漏洞通告】微软2023年6月安全更新通告


漏洞描述



1

通告内容

微软在本月共修复 78 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Microsoft Office 及其组件、Windows Hyper-V、Windows Pragmatic General Multicast(PGM)、Windows Exchange Server等。在 78 个漏洞中,包含 6 个危急漏洞、 68 个高危漏洞和 2 个中危漏洞、1 个低危漏洞以及 1 个未标记严重程度的 Microsoft CryptoAPI DoS 漏洞。经微软确认,本月修复漏洞中不包含公开漏洞或存在在野利用的漏洞,但存在 8 个漏洞有极大利用可能性。

其中有 13 个漏洞需要重点关注:


漏洞编号
漏洞名称
风险等级
利用可能
CVE-2023-29357
Microsoft SharePoint Server Elevation of Privilege Vulnerability
危急
极大可能
CVE-2023-32031
Microsoft Exchange Server Remote Code Execution Vulnerability
高危
极大可能
CVE-2023-29371
Windows GDI Elevation of Privilege Vulnerability
高危
极大可能
CVE-2023-29361
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
高危
极大可能
CVE-2023-29360
Windows TPM Device Driver Elevation of Privilege Vulnerability
高危
极大可能
CVE-2023-29359
GDI Elevation of Privilege Vulnerability
高危
极大可能
CVE-2023-29358
Windows GDI Elevation of Privilege Vulnerability
高危
极大可能
CVE-2023-28310
Microsoft Exchange Server Remote Code Execution Vulnerability
高危
极大可能
CVE-2023-32015
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
危急
一般可能
CVE-2023-32014
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
危急
一般可能
CVE-2023-32013
Windows Hyper-V Denial of Service Vulnerability
危急
一般可能
CVE-2023-29363
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
危急
一般可能
CVE-2023-24897
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
危急
一般可能

修复建议



1

青藤产品解决方案

青藤万相·主机自适应安全平台已支持Windows补丁检测



漏洞时间线




2023年6月13日
微软发布了6月安全更新

2023年6月14日
青藤发布漏洞通告


-完-

【漏洞通告】微软2023年6月安全更新通告

原文始发于微信公众号(青藤实验室):【漏洞通告】微软2023年6月安全更新通告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月16日00:24:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】微软2023年6月安全更新通告http://cn-sec.com/archives/1811161.html

发表评论

匿名网友 填写信息