2024年4月9日,微软发布了2024年4月安全更新,修复了149个安全问题,涉及组件包括:
-
Windows BitLocker
-
Windows 安全启动
-
Microsoft Office Outlook
-
Windows 远程过程调用
-
Azure 专用 5G 核心
-
Windows Kernel
-
用于 IoT 的 Microsoft Defender
-
.NET 和 Visual Studio
-
Azure Compute Gallery
-
Windows 身份验证方法
-
Microsoft 安装服务
-
Microsoft DWM 核心库
-
Windows 路由和远程访问服务 (RRAS)
-
Windows Kerberos
-
Azure Migrate
-
Windows DHCP 服务器
-
Windows 远程访问连接管理器
-
Windows 消息队列
-
Windows 本地安全认证子系统服务 (LSASS)
-
Microsoft WDAC OLE DB provider for SQL
-
Microsoft Brokering 文件系统
-
Microsoft WDAC ODBC Driver
-
Windows 文件服务器资源管理服务
-
Windows HTTP.sys
-
Windows 移动热点
-
角色:DNS 服务器
-
Windows 分布式文件系统 (DFS)
-
Windows 加密服务
-
Windows 代理驱动程序
-
Windows Update Stack
-
Windows Defender Credential Guard
-
Windows Win32K - ICOMP
-
Windows 电话服务器
-
Windows USB 打印驱动程序
-
Microsoft Office SharePoint
-
Windows Internet 连接共享 (ICS)
-
Windows Virtual Machine Bus
-
Windows 压缩文件夹
-
Microsoft Office Excel
-
SQL Server
-
Azure Arc
-
Microsoft Edge(基于 Chromium)
-
Windows 存储
-
Azure AI 搜索
-
Windows Hyper-V
-
互联网快捷方式文件
-
Azure Monitor
-
Microsoft Azure Kubernetes 服务
-
Azure SDK
-
Azure
0x01 重要漏洞简述
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-26234
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-29988
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-29053
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-21323
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2024-21322
0x02 修复建议
微软官方已针对受支持的产品版本发布了安全补丁,强烈建议受影响用户尽快安装补丁进行防护,官方下载链接:
https://msrc.microsoft.com/update-guide/releaseNote/2024-Apr
查看更新情况
右键点击Windows图标,选择“设置(N)”,选择“更新和安全”-“Windows更新”,查看该页面上的提示信息,也可点击“查看更新历史记录”查看历史更新情况。
原文始发于微信公众号(浅安安全):漏洞预警 | 2024年4月微软安全更新通告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论