微软官方发布了2022年06月的安全更新。本月更新公布了61个漏洞,包含28个远程执行代码漏洞、12个特权提升漏洞、11个信息泄露漏洞、3个拒绝服务漏洞、1个功能绕过以及1个身份假冒漏洞,其中3个漏洞级别为“Critical”(高危),53个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。

涉及组件

.NET and Visual Studio
Azure OMI
Azure Real Time Operating System
Azure Service Fabric Container
Intel
Microsoft Edge (Chromium-based)
Microsoft Office
Microsoft Office Excel
Microsoft Office SharePoint
Microsoft Windows ALPC
Microsoft Windows Codecs Library
Remote Volume Shadow Copy Service (RVSS)
Role: Windows Hyper-V
SQL Server
Windows Ancillary Function Driver for WinSock
Windows App Store
Windows Autopilot
Windows Container Isolation FS Filter Driver
Windows Container Manager Service
Windows Defender
Windows Encrypting File System (EFS)
Windows File History Service
Windows Installer
Windows iSCSI
Windows Kerberos
Windows Kernel
Windows LDAP - Lightweight Directory Access Protocol
Windows Local Security Authority Subsystem Service
Windows Media
Windows Network Address Translation (NAT)
Windows Network File System
Windows PowerShell
Windows SMB

以下漏洞需特别注意

Microsoft Windows 支持诊断工具 (MSDT) 远程代码执行漏洞
CVE-2022-30190

严重级别:严重 CVSS:7.8
被利用级别:检测到利用
攻击者可以通过构造带有恶意链接的Office文档发送给用户,诱导用户打开该文档时,则会触发该漏洞,需要注意的是,如果在资源管理器中开启了预览选项,无需用户打开恶意文档,仅预览RTF格式的恶意文档就会触发该漏洞。

微软已在 2022 年 6 月累积 Windows 更新中发布了针对此漏洞的更新。

Windows 网络文件系统远程执行代码漏洞
CVE-2022-30136

严重级别:高危 CVSS:9.8
被利用级别:很有可能被利用
攻击者可以通过网络利用此漏洞,其通过对网络文件系统 (NFS) 服务进行未经身份验证的特制调用以触发远程代码执行 (RCE)。

Windows Hyper-V 远程执行代码漏洞
CVE-2022-30163

严重级别:高危 CVSS:8.5
被利用级别:有可能被利用
攻击者可以利用此漏洞在 Hyper-V guest虚拟机上运行特殊设计的应用程序,这可能允许其在 Hyper-V 主机操作系统执行任意恶意代码。

Windows 轻型目录访问协议 (LDAP)远程执行代码漏洞
CVE-2022-30139

严重级别:高危 CVSS:7.5
被利用级别:有可能被利用
该漏洞需要满足特殊条件才能被利用:仅将 MaxReceiveBuffer LDAP 策略设置为高于默认值的值时,此漏洞才可被利用。具有此策略默认值的系统不会受到攻击。

Windows Installer 特权提升漏洞
CVE-2022-30147

严重级别:严重 CVSS:7.8
被利用级别:很有可能被利用
这是一个影响 Windows Installer 的 EoP 漏洞,该漏洞无需用户交互,攻击者利用该漏洞绕过安全限制进行权限提升。

修复建议

通过火绒个人版/企业版【漏洞修复】功能修复漏洞。

2022-06微软漏洞通告相关推荐

  1. 2022-09微软漏洞通告

    微软官方发布了2022年09月的安全更新.本月更新公布了79个漏洞,包含31个远程执行代码漏洞.18个特权提升漏洞.7个信息泄露漏洞.7个拒绝服务漏洞以及1个安全功能绕过漏洞,其中5个漏洞级别为&qu ...

  2. 自检代码中trustmanager漏洞_2020-11微软漏洞通告

    微软官方发布了11月的安全更新.本月更新公布了112个漏洞,包含35个远程代码执行漏洞,37个特权提升漏洞,19个信息泄露漏洞以及10个身份假冒漏洞,其中17个漏洞级别为"Critical& ...

  3. 众至科技:漏洞通告 | 微软10月发布多个安全漏洞;Apache Shiro权限绕过漏洞;Apache Commons存在代码执行漏洞

    微软发布10月多个安全漏洞 1.漏洞概述 2022年10月11日,微软发布了10月安全更新,此次更新修复了包括2个0 day漏洞在内的84个安全漏洞(不包括10月3日修复的12个Microsoft   ...

  4. 2020-12 补丁日: 微软多个高危漏洞通告

    报告编号:B6-2020-120902 报告来源:360CERT 报告作者:360CERT 更新日期:2020-12-09 0x01 漏洞简述 2020年12月09日,360CERT监测发现 微软官方 ...

  5. 2021-01 补丁日: 微软多个高危漏洞通告

    报告编号:B6-2021-011302 报告来源:360CERT 报告作者:360CERT 更新日期:2021-01-13 0x01事件简述 2021年01月13日,360CERT监测发现发布了的风险 ...

  6. 【漏洞通告】微软5月安全更新多个产品高危漏洞通告

    [漏洞通告]微软5月安全更新多个产品高危漏洞通告 威胁对抗能力部 [绿盟科技安全情报](javascript:void(0)

  7. 【漏洞通告】微软SMBv3协议远程代码执行漏洞(CVE-2020-0796)PoC公开处置手册

    [漏洞通告]微软SMBv3协议远程代码执行漏洞(CVE-2020-0796)PoC公开处置手册 原创 威胁对抗能力部 [绿盟科技安全情报](javascript:void(0)

  8. 漏洞通告 | Microsoft MSDT 路径便利漏洞;Owl labs Meeting Owl Pro信息泄露漏洞

    [Microsoft MSDT路径便利漏洞] 漏洞详情 MSDT(Microsoft Support Diagnostics Tool,微软支持诊断工具)是一种实用程序,用于排除故障并收集诊断数据以供 ...

  9. windows server 2012 远程连不上_CVE20201350 | Windows DNS Server远程代码执行漏洞通告

    0x00 漏洞概述 CVE   ID CVE-2020-1350 时     间 2020-07-15 类     型 RCE 等     级 严重 远程利用 是 影响范围 0x01 漏洞详情 微软于 ...

  10. 【高危漏洞通告】Spring Framework 远程代码执行 (CVE-2022-22965)

    [高危漏洞通告]Spring Framework 远程代码执行 (CVE-2022-22965)漏洞通告    一. 漏洞情况 Spring 框架(Framework)是一个开源的轻量级 J2EE 应 ...

最新文章

  1. R语言使用ggplot2包使用geom_boxplot函数绘制基础分组箱图(配置数据点显示)实战
  2. [学习笔记]Silverlight4 RIA 开发全程解析[项目全程记录]----第二章--为站点流行而准备:提供一个可扩展的体系结构(写作中)...
  3. IIS7.5部署ASP.NET失败
  4. 分布式文件系统之Tfs是什么?
  5. 【python】直方图均衡化和自适应均衡化图像
  6. 3d 根据弧长算角度_3D立体画,让你身临其境
  7. 计算机的组成 —— VGA
  8. CSS BACKGROUND汇总
  9. 关于c++库文件的一点使用体会
  10. 计算机毕业设计之流浪宠物管理系统
  11. Centos安装maven
  12. VC中CDockablePane使用心得
  13. 计算机的发展是小报,电脑小报作品展示评价与交流.ppt
  14. unity创建草地_Unity3D学习笔记(三)为地形添加花草树木
  15. C语言学习(3)VScode配置C语言环境(简洁易懂版)
  16. Hangfire使用MySQL出现The Command Timeout expired before the operation completed
  17. linux端口健康检查,Smartmontools检查在Linux上的硬盘健康状况 | MOS86
  18. Station M2极客主机
  19. 傲气雄鹰android 3dm,傲气雄鹰 重载
  20. Promise、Promise.all 和Promise.race用法

热门文章

  1. linux历史数据导出命令,Linux Bash history从入门到进阶
  2. Java开发报表——Grid++Report 报表设计器
  3. Angular 三目运算符
  4. 【Android】组件安全
  5. 美国东海岸的数据中心为风暴做好准备
  6. 2020年Java集合课堂笔记
  7. 有量子计算机的山西高能小说,高能小说推荐-好看的高能类小说-高能小说排行榜-七零文学...
  8. Android 单个指定蓝牙设备通讯流程
  9. UEFI原理与编程实践-PROTOCOL
  10. 家庭局域网_第二篇如何让电信IPTV与路由器同时上网(组建自己家庭局域网专题)...