【安全公告】微软补丁日安全通告|5月份

admin 2022年5月12日00:53:16评论65 views字数 2290阅读7分38秒阅读模式

漏洞概要



2022年5月11日(北京时间),微软发布了安全更新,共发布了75个 CVE 的补丁程序,同比上月减少了54个。


在漏洞安全等级方面,存在8个标记等级为“Critical”的漏洞,66个漏洞被标记为“Important”;在漏洞类型方面,主要有26个远程代码执行漏洞,21个权限提升漏洞以及17个信息泄露漏洞。






漏洞数据分析






1  2022年漏洞数量趋势


【安全公告】微软补丁日安全通告|5月份

图 1 2022年微软补丁漏洞修复情况


  • 总体上来看,微软本月发布的补丁数量为75个,有8个 critical 漏洞补丁。

  • 千里目安全实验室在综合考虑往年微软公布漏洞数量的数据统计和今年的特殊情况,初步估计微软在今年6月份公布的漏洞数将比五月略多。漏洞数量将会维持在100个左右。  


2  历史微软补丁日5月漏洞对比

2019-2022年,5月份的漏洞数趋势如下图:

【安全公告】微软补丁日安全通告|5月份
图 2 微软近年5月漏洞数量对比

2019-2022年,5月份的漏洞危险等级趋势和数量如下图:

【安全公告】微软补丁日安全通告|5月份
 3 微软近年5月漏洞危险等级对比

2019-2022年,5月份的漏洞各个类型数量对比如下图:


【安全公告】微软补丁日安全通告|5月份

 4 微软近年5月漏洞类型对比


  • 从漏洞数量来看,今年出现了较大幅度的增加。微软在2022年5月份爆发的漏洞相较于去年有较大幅度的增加。本月出现了75个漏洞补丁,并且有8个 critical 类型的漏洞补丁。

  • 从漏洞的危险等级来看,相较去年,“Important”等级漏洞数量有所增加,“Critical”等级漏洞数量略有增加,但是近两年相对历史数据而言总体漏洞数量均有降低。从漏洞趋势上看,针对Windows系统本身的严重型和高危型漏洞数量有所降低,针对Windows产品侧的漏洞数量占据大多数。这种趋势,标志着微软系统本身正向着更加安全走去,也符合MSRC成立的期望。

  • 从漏洞类型来看,Spoof 类型的漏洞有大幅度的降低,EOP 、Dos 类型的漏洞有所增加。仍然需要引起高度重视,尤其是 EOP 漏洞在配合社工手段的前提下,甚至可以直接接管整个局域网并进行进一步扩展攻击。


5月重要漏洞分析


1 漏洞分析


Active Directory域服务特权提升漏洞 CVE-2022-26923

AD Certificate Service (简称 AD CS),是集成在 AD 中的证书服务,为域中提供集中的 CA 服务。

Active Directory域服务存在特权提升漏洞,该漏洞是由于对用户属性的不正确获取,经过身份验证的攻击者可以操纵他们拥有或管理的计算机帐户的属性,并从 Active Directory 证书服务获取允许提升特权的证书,从而实现权限提升,最终导致域服务被接管。该漏洞经过评估,危害较大,建议用户及时更新微软安全补丁。


Windows LSA 远程代码执行漏洞 CVE-2022-26925

本地安全机构 (LSA)是 Microsoft Windows 操作系统中安全子系统的核心组件。

Windows LSA中存在远程代码执行的漏洞,当攻击者向服务端发送一个恶意的数据包时,将会触发一个逻辑的错误。攻击者可以利用该漏洞最终获取计算机的最高权限。该漏洞经过评估,危害比较大,建议用户及时更新微软安全补丁。

 

Windows 网络文件系统远程代码执行漏洞 CVE-2022-26937

Windows网络文件系统是一项能供通过网络使不同的机器、不同的操作系统分享文件的一种方法,是微软对这种方法的实现。

Windows 网络文件系统中存在远程代码执行漏洞,该漏洞源于系统对用户输入的不严格检查,进而导致内存破坏。攻击者可以进行远程命令执行攻击,获取系统最高权限。该漏洞经过评估,危害较大,建议用户及时更新微软安全补丁。


Windows 内核特权提升漏洞 CVE-2022-29142

ntoskrnl.exe,即Windows内核,主要负责处理系统调用和调度系统资源,进程处于用户态可以使用系统调用与 ntoskrnl 进行交互。

Windows 内核存在特权提升漏洞,该漏洞源于 windows 内核存在内存释放后使用,攻击者可以使用此漏洞进行本地提权,获得系统管理员权限。该漏洞经过评估,危害较大,建议用户及时更新微软安全补丁。

2 影响范围


【安全公告】微软补丁日安全通告|5月份

【安全公告】微软补丁日安全通告|5月份

【安全公告】微软补丁日安全通告|5月份


3 修复建议


微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:

  1. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-26923

  2. https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2022-26925

  3. https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2022-26937

  4. https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2022-29142


参考链接




  1. https://msrc.microsoft.com/update-guide/releaseNote/2022-May





时间轴




 


2022/5/11         微软例行补丁日,微软官网发布漏洞安全公告。

2022/5/11         深信服千里目安全实验室发布安全更新通告。


深信服千里目安全实验室

【安全公告】微软补丁日安全通告|5月份

深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。

● 扫码关注我们



原文始发于微信公众号(深信服千里目安全实验室):【安全公告】微软补丁日安全通告|5月份

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月12日00:53:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全公告】微软补丁日安全通告|5月份https://cn-sec.com/archives/999643.html

发表评论

匿名网友 填写信息