2022年7月13日(北京时间),微软发布了安全更新,共发布了 85 个CVE 的补丁程序,同比上月减少了 30 个。
在漏洞安全等级方面,存在4个标记等级为 “Critical” 的漏洞,81 个漏洞被标记为 “Important”;在漏洞类型方面,主要有 13 个远程代码执行漏洞,51 个权限提升漏洞以及 12 个信息泄露漏洞。
漏洞数据分析
2022年漏洞数量趋势
图 1 2022年微软补丁漏洞修复情况
-
总体上来看,微软本月发布的补丁数量为85个,有4个 critical 漏洞补丁。
-
千里目安全技术中心在综合考虑往年微软公布漏洞数量的数据统计和今年的特殊情况,初步估计微软在今年八月份公布的漏洞数将比七月略少。漏洞数量将会维持50个左右。
历史微软补丁日7月漏洞对比
2019-2022年,7月份的漏洞数趋势如下图:
图 2 微软近年7月漏洞数量对比
2019-2022年,7月份的漏洞危险等级趋势和数量如下图:
图 3 微软近年7月漏洞危险等级对比
2019-2022年,7月份的漏洞各个类型数量对比如下图:
图 4 微软近年7月漏洞类型对比
-
从漏洞数量来看,今年相较去年略有增加。微软在2022年7月份爆发的漏洞相较于去年有少量的增加。本月出现了 85 个漏洞补丁,并且有4个 critical 类型的漏洞补丁。
-
从漏洞的危险等级来看,相较去年 “Important” 和 “Critical” 等级漏洞数量略有减少,但是近两年相对历史数据而言总体漏洞数量均有降低。从漏洞趋势上看,针对 Windows 系统本身的严重型和高危型漏洞数量降低,针对 Windows 产品侧的漏洞数量占据大多数。这种趋势,标志着微软系统本身正向着更加安全走去,也符合MSRC 成立的期望。
-
从漏洞类型来看,RCE、DoS 类型的漏洞有大幅度的降低,EoP 类型的漏洞有所增加,仍然需要引起高度重视,尤其是 RCE 漏洞在配合社工手段的前提下,甚至可以直接接管整个局域网并进行进一步扩展攻击。
重要漏洞分析
漏洞分析
Windows 网络文件系统远程代码执行漏洞 CVE-2022-22029
网络文件系统是一种分布式文件系统,力求客户端主机可以访问服务器端文件,并且其过程与访问本地存储时一样。Windows 网络文件系统是微软对网络文件系统的实现。
Windows 网络文件系统中存在远程代码执行的漏洞。攻击者可以利用该漏洞在目标系统上执行任意代码。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
Windows 网络文件系统远程代码执行漏洞 CVE-2022-22039
网络文件系统是一种分布式文件系统,力求客户端主机可以访问服务器端文件,并且其过程与访问本地存储时一样。Windows 网络文件系统是微软对网络文件系统的实现。
Windows 网络文件系统中存在远程代码执行的漏洞。攻击者可以利用该漏洞在目标系统上执行任意代码。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
Windows Remote Procedure Call Runtime远程代码执行漏洞 CVE-2022-22038
远程过程调用,是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一个地址空间(通常为一个开放网络的一台计算机)的子程序,而程序员就像调用本地程序一样,无需额外地为这个交互作用编程(无需关注细节)。
远程过程调用系统存在远程代码执行的漏洞。未经身份验证的远程攻击者可通过向目标系统发送特制数据来利用此漏洞,从而在目标系统上执行任意代码。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
Azure Batch Node Agent 远程代码执行漏洞 CVE-2022-33646
Azure Batch 是 Azure 中可以高效地运行大规模并行和高性能计算 (HPC) 批处理作业的设施,用于创建和管理计算节点(虚拟机)池、安装要运行的应用程序并安排作业在节点上运行。
Azure Batch Node Agent 中存在远程代码执行漏洞。通过认证的攻击者可以利用该漏洞在 Azure Batch Node Agent 上执行任意代码并接管节点。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
影响范围
解决方案
1.官方修复建议
微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:
-
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-22029
-
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-22039
-
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-22038
-
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-33646
参考链接
https://msrc.microsoft.com/update-guide/releaseNote/2022-Jul
时间轴
2022/7/13
微软例行补丁日,微软官网发布漏洞安全公告。
2022/7/13
深信服千里目安全技术中心发布安全公告。
原文始发于微信公众号(深信服千里目安全实验室):【安全公告】微软补丁日安全通告|7月份
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论