2024年3月微软补丁日安全风险通告
漏洞描述
-
CVE-2024-21330 Wei in Kunlun Lab with Cyber KunLun -
CVE-2024-21334 Wei in Kunlun Lab with Cyber KunLun -
CVE-2024-21429 Wei in Kunlun Lab with Cyber KunLun -
CVE-2024-21430 Wei in Kunlun Lab with Cyber KunLun -
CVE-2024-21439 k0shl with Kunlun Lab -
CVE-2024-26197 k0shl with Kunlun Lab -
CVE-2024-21434 Wen of KunlunLab
-
CVE-2024-21407 Windows Hyper-V 远程执行代码漏洞
Windows Hyper-V 存在一个远程代码执行漏洞,此漏洞需要经过身份验证的攻击者在来宾虚拟机上向虚拟机的硬件资源发送特制的文件操作请求才行触发,这可能会导致在主机服务器上远程执行代码。 -
CVE-2024-21408 Windows Hyper-V 拒绝服务漏洞
Windows Hyper-V 存在一个拒绝服务漏洞,未经身份验证的攻击者可以在本地将特制的请求传递给虚拟机导致拒绝服务攻击。
修复建议
目前,官方已发布安全补丁,建议受影响的用户尽快升级至安全版本。
March 2024 Security Updates
https://msrc.microsoft.com/update-guide/releaseNote/2024-Mar
https://msrc.microsoft.com/update-guide/releaseNote/2024-Mar
时间线
2024年3月13日,微软官方发布安全通告
2024年3月13日,赛博昆仑CERT发布安全风险通告
原文始发于微信公众号(赛博昆仑CERT):【补丁日速递】2024年3月微软补丁日安全风险通告
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论