欧美日韩国产精品-欧美日韩国产精品综合-欧美日韩国产伦理-欧美日韩国产码高清综合人成-黄色网页在线观看-黄色网页在线播放

首頁 > 活動線報(bào) > 每日福利 > 微軟 2024 年 6 月補(bǔ)丁日修復(fù)了 51 個(gè)漏洞和 18 個(gè) RCE

微軟 2024 年 6 月補(bǔ)丁日修復(fù)了 51 個(gè)漏洞和 18 個(gè) RCE

發(fā)布時(shí)間:2024-06-12 22:56:14來源: 15210273549

今天是微軟 2024 年 6 月補(bǔ)丁日,微軟修復(fù)了 51 個(gè)安全漏洞,其中包括 18 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞和一個(gè)公開披露的0day漏洞。

 

各個(gè)漏洞類別的數(shù)量如下:

  • 25 個(gè)特權(quán)提升漏洞
  • 18 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞
  • 3 個(gè)信息泄露漏洞
  • 5 個(gè)拒絕服務(wù)漏洞
  •  

總共 51 個(gè)漏洞并不包括 6 月 3 日修復(fù)的 7 個(gè) Microsoft Edge 漏洞。

 

本月補(bǔ)丁日只修復(fù)了一個(gè)嚴(yán)重漏洞,即 Microsoft 消息隊(duì)列 (MSMQ) 中的遠(yuǎn)程代碼執(zhí)行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴(yán)重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務(wù)器發(fā)送特制的惡意 MSMQ 數(shù)據(jù)包來利用該漏洞。

 

微軟安全響應(yīng)團(tuán)隊(duì)在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導(dǎo)致服務(wù)器端遠(yuǎn)程代碼執(zhí)行。”

 

微軟表示,系統(tǒng)需要啟用 Windows 消息隊(duì)列服務(wù)才能利用此漏洞,并敦促客戶檢查機(jī)器上是否有名為消息隊(duì)列的服務(wù)正在運(yùn)行,并且 TCP 端口 1801 正在監(jiān)聽。

 

安全專家還呼吁關(guān)注CVE-2024-30078,這是一個(gè) Windows WiFi 驅(qū)動程序遠(yuǎn)程代碼執(zhí)行漏洞,CVSS 嚴(yán)重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標(biāo)系統(tǒng)才能發(fā)送和接收無線電傳輸。未經(jīng)身份驗(yàn)證的攻擊者可以向使用 Wi-Fi 網(wǎng)絡(luò)適配器的相鄰系統(tǒng)發(fā)送惡意網(wǎng)絡(luò)數(shù)據(jù)包,從而實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。”

 

一個(gè)公開披露的0day漏洞

 

本月的補(bǔ)丁日修復(fù)了一個(gè)公開披露的0day漏洞,是之前披露的DNS 協(xié)議中的“Keytrap”攻擊,微軟已在今天的更新中對其進(jìn)行了修復(fù)。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗(yàn)證中的一個(gè)漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實(shí)現(xiàn) DNS 完整性的標(biāo)準(zhǔn) DNSSEC 協(xié)議,從而導(dǎo)致合法用戶拒絕服務(wù)。MITRE 代表他們創(chuàng)建了這個(gè) CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實(shí)現(xiàn)中得到修補(bǔ),包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復(fù)的其他漏洞包括多個(gè) Microsoft Office 遠(yuǎn)程代碼執(zhí)行漏洞,其中包括可從預(yù)覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復(fù)了七個(gè) Windows 內(nèi)核權(quán)限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統(tǒng)權(quán)限。

 

其他公司的最新更新

  • 2024 年 6 月發(fā)布更新或公告的其他供應(yīng)商包括:
  • 蘋果在visionOS 1.2版本中修復(fù)了 21 個(gè)安全漏洞。
  • ARM 修復(fù)了Mali GPU 內(nèi)核驅(qū)動程序中一個(gè)被積極利用的BUG。
  • 思科發(fā)布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復(fù)了影響數(shù)百萬調(diào)制解調(diào)器的 API 身份驗(yàn)證繞過漏洞。
  • F5 發(fā)布了針對兩個(gè)高嚴(yán)重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復(fù)了一個(gè)嚴(yán)重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復(fù)了 Pwn2Own 2024 上利用的三個(gè)零日漏洞。
  • Zyxel 針對停產(chǎn) NAS 設(shè)備發(fā)布緊急 RCE 補(bǔ)丁

每日福利更多>>

iOS 18.3正式版,近期表現(xiàn)最差的版本,不要升級。 三星電機(jī)發(fā)布全球首款用于激光雷達(dá)的超小型高容量MLCC 邁克爾·戴爾:從宿舍到科技巨頭的商業(yè)傳奇 華為、聯(lián)想搶先接入DeepSeek!AI手機(jī)終于要爆發(fā)了? 國產(chǎn)SUV的那些事兒:北汽昌河Q7,它到底咋了?銷量為零的真相! 預(yù)算18萬元,選小鵬P7+還是領(lǐng)克Z10,一文了解透 理想汽車:3個(gè)核心的競爭力! 新一輪價(jià)格戰(zhàn)“開打”!特斯拉、小鵬等品牌“加碼”,專家:今年市場競爭將兩極分化 ROG日本官方調(diào)侃主板插顯卡上,旗艦顯卡投影面積接近ITX主板 業(yè)主買下126㎡“老破舊”的二手房,改造完工后,原業(yè)主:我不賣 深圳樓市迎來“開門紅”;全國人均存款首超10萬;英歌舞這次又“火”出國門!| 灣區(qū)福財(cái)訊 性能黨必看!4款銷量‘最佳’的超強(qiáng)性能手機(jī)大盤點(diǎn) 2024直屏旗艦:魅族21、三星S24 、紅魔10 誰才是你的最愛? 魅族 22 仍在路上,星際魅族高管回應(yīng)新機(jī)計(jì)劃有序推進(jìn)中 雷軍“進(jìn)廠上班”!小米新車將至,“正討論進(jìn)一步提產(chǎn)”! 2024年全球智能手機(jī)市場回暖,華為增長37%最為迅猛 華為、蘋果等折疊新品將陸續(xù)面世,折疊機(jī)市場有望高增 OPPO Find N5邀請函來了,999純金打造,開工沾喜氣 凱迪拉克拿出硬實(shí)力!降幅超13萬,標(biāo)配2.0T動力,家用真香 15萬級的SUV,配置豐富,解析零跑C11和特斯拉Model Y 小鵬MONA SUV渲染圖曝光 代替G3 15萬以內(nèi)最強(qiáng)? 東風(fēng)汽車一、二把手親自主抓自主品牌業(yè)務(wù):鋪就未來騰飛之路 人生第一臺車的“質(zhì)價(jià)比”之選:2025款別克君越深度解析 全新福特探險(xiǎn)者攜三重犒賞禮遇重磅上市,全面煥新,再上昆侖! 造型更年輕運(yùn)動!新一代奧迪A6諜照曝光,搭燃油動力,能火嗎? 2024年全球大尺寸交互平板顯示面板出貨量下降2.8% 零跑“逆襲”:憑什么成為第二家盈利新勢力? 市場觀察丨 多家車企推出補(bǔ)貼政策 特斯拉打出優(yōu)惠“組合拳” 上半年樓市預(yù)計(jì)止跌,杭州上海成都等八城將率先回穩(wěn) 未來10年房價(jià)預(yù)測:DeepSeek的深度洞察,太真實(shí)了!
主站蜘蛛池模板: 三级理论在线 | 麻豆网站入口 | 亚洲精品成人中文网 | 国产一区二区三区在线看片 | 天天综合久久久网 | 成人网18免费视频 | 超91视频 | 99热这里只有精品国产免费 | 露脸真实国产精品自在 | 亚洲不卡一区二区三区在线 | a级毛片 黄 免费a级毛片 | 在线看h片 | 欧美片免费观看网址 | 久久久全国免费视频 | 伊人久久五月天 | 国内外一级毛片 | 亚洲人成网国产最新在线 | 欧美一欧美一区二三区性 | 国产福利91 | 国产91精品一区二区视色 | 欧美精品久久一区二区三区 | 美国一级片免费 | 美女黄页免费 | 四虎影视在线观看2022a | 老司机免费福利视频 | 综合色吧 | 综合激情五月婷婷 | 青草青青产国视频在线 | 大杳蕉伊人狼人久久一本线 | 久久亚洲国产视频 | 中国一级毛片免费观看 | 天天操夜夜草 | 亚洲精品综合久久中文字幕 | 全部免费毛片免费播放 | 久久99久久99精品免观看不卡 | 永久免费精品影视网站 | 亚洲午夜免费视频 | 波多野一区| 在线精品国产一区二区 | 亚洲丁香网 | 国产日韩欧美亚洲 |