【漏洞通告】微软2023年5月安全更新通告

admin 2023年5月11日01:27:01评论116 views字数 1395阅读4分39秒阅读模式

【漏洞通告】微软2023年5月安全更新通告


漏洞描述



1

通告内容

微软在本月共修复 49 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Microsoft Office 及其组件、Windows Network File System、Windows Secure Socket Tunneling Protocol、Windows OLE等。在 49 个漏洞中,包含 6 个危急漏洞、 33 个高危漏洞和 1 个中危漏洞以及9 个未标记严重程度的 Microsoft Edge 漏洞,经微软确认,其中有 2 个漏洞已公开,2 个漏洞存在在野利用,8 个漏洞有极大利用可能性。

其中有 13 个漏洞需要重点关注:


漏洞编号
漏洞名称
风险等级
利用可能
CVE-2023-29336
Win32k Elevation     of Privilege Vulnerability
高危
在野利用
CVE-2023-24932
Secure Boot     Security Feature Bypass Vulnerability
高危(公开)
在野利用
CVE-2023-29325
Windows OLE Remote Code     Execution Vulnerability
危急(公开)
极大可能
CVE-2023-24955
Microsoft SharePoint Server     Remote Code Execution Vulnerability
危急
极大可能
CVE-2023-24941
Windows Network File System     Remote Code Execution Vulnerability
危急
极大可能
CVE-2023-29324
Windows MSHTML Platform     Security Feature Bypass Vulnerability
高危
极大可能
CVE-2023-24954
Microsoft SharePoint Server     Information Disclosure Vulnerability
高危
极大可能
CVE-2023-24950
Microsoft SharePoint Server     Spoofing Vulnerability
高危
极大可能
CVE-2023-24949
Windows Kernel Elevation of     Privilege Vulnerability
高危
极大可能
CVE-2023-24902
Win32k Elevation of     Privilege Vulnerability
高危
极大可能
CVE-2023-28283
Windows Lightweight     Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
危急
一般可能
CVE-2023-24943
Windows Pragmatic General     Multicast (PGM) Remote Code Execution Vulnerability
危急
一般可能
CVE-2023-24903
Windows Secure Socket     Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
危急
一般可能

修复建议



1

青藤产品解决方案

青藤万相·主机自适应安全平台已支持Windows补丁检测



漏洞时间线




2023年5月9日
微软发布了5月安全更新

2023年5月10日
青藤发布漏洞通告

-完-

【漏洞通告】微软2023年5月安全更新通告

原文始发于微信公众号(青藤实验室):【漏洞通告】微软2023年5月安全更新通告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月11日01:27:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】微软2023年5月安全更新通告https://cn-sec.com/archives/1724253.html

发表评论

匿名网友 填写信息