Microsoft 7月 CVE 漏洞预警

admin 2022年7月13日21:38:46评论14 views字数 2173阅读7分14秒阅读模式
Microsoft 7月 CVE 漏洞预警
点击上方蓝字关注我们,获取最新消息

Microsoft 7月 CVE 漏洞预警
1
基本情况

7月份,微软发布了84个漏洞的补丁,解决了Microsoft Windows 和 Windows 组件、Windows Azure 组件、Microsoft Defender for Endpoint、Microsoft Edge(基于Chromium)、Microsoft Office 和 Office 组件、Windows BitLocker、Windows Hyper-V、Skype for Business 和 Microsoft Lync、Open-Source Software 和 Xbox相关的问题。


在本次发布的84个漏洞中,4个被评为严重,80个被评为重要。本月修补的新漏洞都没有被列为公开已知,但Windows CSRSS权限提升漏洞已检测到在野利用。


在这个月的更新中,ZDI列出了几个值得注意的内容:

1、本次更新的修复包中,仍然没有给出在上一次Pwn2Own比赛期间发现的多个漏洞的修复程序。

2、本次更新的修复包中,出现了Print Spooler的更新内容,该组件可能会回归每月发布计划。

3、列出了四个值得关注的漏洞,分别是CVE-2022-22047、CVE-2022-30216、CVE-2022-22029、CVE-2022-22038。


2
漏洞等级

CVSS基本分数:

CVE-2022-22047:7.8

CVE-2022-30216:8.8

CVE-2022-22029:8.1

CVE-2022-22038:8.1


3
漏洞描述

CVE-2022-22047:Windows CSRSS 权限提升漏

该漏洞允许经过身份认证的本地攻击者以SYSTEM身份执行代码,这种类型的漏洞通常与代码执行漏洞(通常是特制的Office或Adobe文档)结合用以获得系统权限,利用时往往要依赖于宏。值得注意的是,该漏洞已经被检测到在野利用,但微软没有提供有关漏洞被利用的位置或被利用的范围。


CVE-2022-30216:Windows Server 服务篡改漏洞

该漏洞允许经过身份验证的攻击者将恶意证书上传到目标服务器。在目标系统上安装好恶意证书的攻击者可以将此漏洞用于各种目的,包括代码执行。虽然篡改漏洞通常不会引起太多关注,但微软给了它最高的漏洞利用指数评级,这意味着在未来一个月内会有活跃的漏洞利用。因此,对于在使用Windows Server的企业一定要尽快检查并部署这个补丁,尤其是在关键服务器上。


CVE-2022-22029:Windows 网络文件系统远程代码执行漏洞

这是连续第三个月出现严重级别的NFS漏洞,虽然这个漏洞的CVSS低于之前的漏洞,但它仍然可以允许未经身份验证的远程攻击者在受影响的系统上执行代码。微软指出,可能需要多次尝试才能成功利用此漏洞,所以要专门对此进行审核。因此,对于在使用NFS的企业而言应尽快采取相应的步骤和方法来检查和部署该漏洞的修复程序。

 

CVE-2022-22038:Microsoft Remote Procedure Call Runtime 远程代码执行漏洞

该漏洞允许未经身份验证的远程攻击者向系统发送特制的数据,从而在目标系统上执行任意代码。微软表示该攻击的复杂性很高,因为攻击者需要进行重复尝试才能利用成功。但是,对企业而言应尽快采取相应的步骤和方法来检查和部署该漏洞的修复程序。


4
安全建议


可以采用以下官方解决方案及缓解方案来防护此漏洞:
Windows自动更新
Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。还可通过以下步骤快速安装更新:
1、点击“开始菜单”或按Windows快捷键,点击进入“设置”。
2、选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,步骤为“控制面板”-> “系统和安全”->“Windows更新”)。
3、选择“检查更新”,等待系统将自动检查并下载可用更新。
4、重启计算机,安装更新。
系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。
手动安装补丁

另外,对于不能自动更新的系统版本(如Windows 7、Windows Server 2008、Windows Server 2008 R2),可参考以下链接下载适用于该系统的7月补丁并安装:

https://msrc.microsoft.com/update-guide/releaseNote/2022-Jul


5
参考链接
https://www.zerodayinitiative.com/blog/2022/7/12/the-july-2022-security-update-review
https://msrc.microsoft.com/update-guide/vulnerability

Microsoft 7月 CVE 漏洞预警

白盾,实时阻断有害攻击

原文始发于微信公众号(网新安服):Microsoft 7月 CVE 漏洞预警

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月13日21:38:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Microsoft 7月 CVE 漏洞预警https://cn-sec.com/archives/1175021.html

发表评论

匿名网友 填写信息