微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁

admin 2022年2月13日18:30:50评论65 views字数 1961阅读6分32秒阅读模式

文章底部,回复关键字,获取小型企业网络安全指南PDF版


微软每月的第二周的周二,雷打不动的发布其安全补丁,是我们了解微软产品安全状态的一大晴雨表。
2 月份,微软发布51 个新补丁,解决了 Microsoft Windows 和 Windows 组件、Azure 数据资源管理器、Kestrel Web 服务器、Microsoft Edge(基于 Chromium)、Windows 编解码器库、Microsoft Dynamics、Microsoft Dynamics GP、Microsoft Office 和 Office 组件中的 CVE。Windows Hyper-V Server、SQL Server、Visual Studio Code 和 Microsoft Teams。结合,本月早些时候 Microsoft Edge(基于 Chromium)修补的 19 个 CVE 的补充, 2 月份的 CVE 总数达到 70 个。
除 2020 年外,该数量与往年 2 月发布的数量基本一致,通常约为 50 个 CVE。本次发布的补丁中,有 50 个被评为“重要”,一个被评为“中等”严重程度。以往,Microsoft 每月发布不包含至少一个严重级别补丁的示例。

本月没有一个漏洞被列为处于活跃利用状态,而一个漏洞在发布时被列为公开已知。上个月,微软最初还将该版本列为没有主动攻击,只是为了在发布两天后修改CVE-2022-21882,以表明“微软意识到试图利用此漏洞的有限、有针对性的攻击”。

微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁

本月一些更有趣的更新,从 Windows DNS 服务器中的一个重大错误开始:
- CVE-2022-21984 - Windows DNS 服务器远程代码执行漏洞

此补丁修复了 Microsoft DNS 服务器中的远程代码执行错误。仅当启用动态更新时服务器才会受到影响,但这是一种相对常见的配置。如果您的环境中有此设置,则攻击者可以完全接管您的 DNS 并以提升的权限执行代码。由于默认情况下未启用动态更新,因此不会获得严重评级。但是,如果 DNS 服务器确实使用动态更新,应该将此错误视为严重错误。

- CVE-2022-23280 - Microsoft Outlook for Mac 安全功能绕过漏洞

此 Outlook 错误可能允许图像自动出现在预览窗格中,即使此选项被禁用。就其本身而言,利用它只会暴露目标的 IP 信息。但是,影响图像渲染的第二个错误可能与此错误配对以允许远程代码执行。如果使用的是 Outlook for Mac,则应仔细检查以确保版本已更新为未受影响的版本。

- CVE-2022-21995 - Windows Hyper-V 远程代码执行漏洞

此补丁修复了 Hyper-V 服务器中的来宾到主机逃逸。Microsoft 在此处将 CVSS 漏洞利用复杂性标记为“高”,说明攻击者“必须准备目标环境以提高漏洞利用可靠性”。由于大多数漏洞利用都是这种情况,因此尚不清楚此漏洞有何不同。如果依赖企业中的 Hyper-V 服务器,建议将此视为关键更新。

-  CVE-2022-22005 - Microsoft SharePoint Server 远程代码执行漏洞

此补丁修复了 SharePoint Server 中的一个错误,该错误可能允许经过身份验证的用户在 SharePoint Web 服务帐户的上下文和权限下执行服务器上的任意 .NET 代码应用。攻击者需要“管理列表”权限才能利用此功能,默认情况下,经过身份验证的用户能够创建自己的站点,在这种情况下,用户将成为该站点的所有者并拥有所有必要的权限。

微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁

另外,2 月份,Adobe 发布了五个公告,针对 Adobe Illustrator、Creative Cloud Desktop、After Effects、Photoshop 和 Premiere Rush 中的 17 个 CVE。

在本月周二发布漏洞的国际知名企业还包括:安卓、思科、思杰、谷歌浏览器、英特尔、Linux 发行版Oracle LinuxRed HatSUSE、Mozilla FirefoxFirefox ESR、施耐德电气和、西门子,从中我们看到发布漏洞修复补丁的企业,不乏工控设备制造企业,工控安全也是值得我们关注的重点。


关注本公众号回复“220213”获取“小型企业网络安全指南”PDF版


原文始发于微信公众号(祺印说信安):微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月13日18:30:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁http://cn-sec.com/archives/775854.html

发表评论

匿名网友 填写信息