01 摘要
2022年12月13日,微软发布了2022年12月份安全更新。
本次更新共修复了51个漏洞,包括6个严重漏洞、42个高危漏洞、3个中危漏洞。
02 漏洞列表
03 漏洞详情
CVE-2022-44698:
Windows SmartScreen
安全功能绕过漏洞
CVE编号:CVE-2022-44698
受影响组件:Windows SmartScreen
漏洞类型:安全功能绕过
是否在野利用:是
详情:
该漏洞是影响Windows SmartScreen的绕过漏洞。
当用户从互联网上下载文件时,Windows会将区域标识符或MOTW作为一个NTFS流添加到文件中。当用户运行该文件时,Windows SmartScreen会检查是否有区域标识符备用数据流(ADS)附在该文件的NTFS流上。若文件是从互联网上下载的,SmartScreen会进行文件可信检测。
影响版本和补丁下载:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-44698
CVE-2022-44710:
DirectX图形内核权限提升漏洞
CVE编号:CVE-2022-44710
受影响组件:Windows DirectX
漏洞类型:特权提升
是否在野利用:否
详情:
该漏洞是影响Windows DirectX的权限提升漏洞。
影响版本和补丁下载:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-44710
CVE-2022-41076:
PowerShell远程代码执行漏洞
CVE编号:CVE-2022-41076
受影响组件:Windows PowerShell
漏洞类型:远程代码执行
是否在野利用:否
详情:
该漏洞是影响Windows PowerShell的权限提升漏洞。
影响版本和补丁下载:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41076
CVE-2022-41127:
Microsoft Dynamics NAV和
Microsoft Dynamics 365
Business Central(内部部署)远程
代码执行漏洞
CVE编号:CVE-2022-41127
受影响组件:Microsoft Dynamics
漏洞类型:远程代码执行
是否在野利用:否
详情:
该漏洞是影响Microsoft Dynamics的远程代码执行漏洞。
影响版本和补丁下载:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41127
CVE-2022-44670:
Windows安全套接字隧道协议(SSTP)
远程代码执行漏洞
CVE编号:CVE-2022-44670
受影响组件:Windows Secure Socket Tunneling Protocol (SSTP)
漏洞类型:远程代码执行
是否在野利用:否
详情:
该漏洞是影响SSTP的远程代码执行漏洞。
影响版本和补丁下载:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-44670
04 修复建议
Windows自动更新
Windows server / Windows 检测并开启Windows自动更新流程如下:
1、点击“开始菜单”,点击进入“设置”;
2、选择“更新和安全”,进入“Windows更新”;
3、选择“检查更新”,等待系统将自动检查并下载可用更新;
4、重启计算机,安装更新。
手动安装补丁
对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的12月补丁并安装:
https://msrc.microsoft.com/update-guide/releaseNote/2022-Dec
05 产品侧解决方案
四叶草资产安全评估系统
企业可以使用四叶草资产安全评估系统全方位的对Windows主机进行漏洞扫描,帮助用户快速有效的检测和发现漏洞,做好Windows系统漏洞的自查工作。
四叶草安全主机监测与审计系统
用户可以通过安装四叶草安全主机监测与审计系统客户端来保护企业Windows/Linux系统安全,主机监测与审计系统可以帮助客户进行全方位的安全防护,针对利用Windows漏洞发起的入侵攻击行为可以进行实时的预警和阻断,保护企业的端点资产安全。
若需了解更多产品信息或有相关业务需求,可扫码移步至官网:
https://www.seclover.com/
06 参考资料
https://msrc.microsoft.com/update-guide/releaseNote/2022-Dec
小草近期资讯(点击跳转)
四叶草安全
原文始发于微信公众号(四叶草安全):2022-12 微软补丁日|漏洞常规预警
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论