久久久国产精品视频_国产成人精品日本亚洲专_日本午夜大片免费观看视频_97av麻豆蜜桃一区二区

首頁(yè) > 活動(dòng)線報(bào) > 每日福利 > 微軟 2024 年 6 月補(bǔ)丁日修復(fù)了 51 個(gè)漏洞和 18 個(gè) RCE

微軟 2024 年 6 月補(bǔ)丁日修復(fù)了 51 個(gè)漏洞和 18 個(gè) RCE

發(fā)布時(shí)間:2024-06-12 22:56:14來(lái)源: 15210273549

今天是微軟 2024 年 6 月補(bǔ)丁日,微軟修復(fù)了 51 個(gè)安全漏洞,其中包括 18 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞和一個(gè)公開(kāi)披露的0day漏洞。

 

各個(gè)漏洞類(lèi)別的數(shù)量如下:

  • 25 個(gè)特權(quán)提升漏洞
  • 18 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞
  • 3 個(gè)信息泄露漏洞
  • 5 個(gè)拒絕服務(wù)漏洞
  •  

總共 51 個(gè)漏洞并不包括 6 月 3 日修復(fù)的 7 個(gè) Microsoft Edge 漏洞。

 

本月補(bǔ)丁日只修復(fù)了一個(gè)嚴(yán)重漏洞,即 Microsoft 消息隊(duì)列 (MSMQ) 中的遠(yuǎn)程代碼執(zhí)行漏洞。

 

該漏洞編號(hào)為CVE-2024-30080,CVSS 嚴(yán)重性評(píng)分為 9.8/10,攻擊者可以通過(guò)向 MSMQ 服務(wù)器發(fā)送特制的惡意 MSMQ 數(shù)據(jù)包來(lái)利用該漏洞。

 

微軟安全響應(yīng)團(tuán)隊(duì)在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導(dǎo)致服務(wù)器端遠(yuǎn)程代碼執(zhí)行。”

 

微軟表示,系統(tǒng)需要啟用 Windows 消息隊(duì)列服務(wù)才能利用此漏洞,并敦促客戶檢查機(jī)器上是否有名為消息隊(duì)列的服務(wù)正在運(yùn)行,并且 TCP 端口 1801 正在監(jiān)聽(tīng)。

 

安全專家還呼吁關(guān)注CVE-2024-30078,這是一個(gè) Windows WiFi 驅(qū)動(dòng)程序遠(yuǎn)程代碼執(zhí)行漏洞,CVSS 嚴(yán)重性評(píng)分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標(biāo)系統(tǒng)才能發(fā)送和接收無(wú)線電傳輸。未經(jīng)身份驗(yàn)證的攻擊者可以向使用 Wi-Fi 網(wǎng)絡(luò)適配器的相鄰系統(tǒng)發(fā)送惡意網(wǎng)絡(luò)數(shù)據(jù)包,從而實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。”

 

一個(gè)公開(kāi)披露的0day漏洞

 

本月的補(bǔ)丁日修復(fù)了一個(gè)公開(kāi)披露的0day漏洞,是之前披露的DNS 協(xié)議中的“Keytrap”攻擊,微軟已在今天的更新中對(duì)其進(jìn)行了修復(fù)。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會(huì)耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗(yàn)證中的一個(gè)漏洞,攻擊者可以利用解析器上的過(guò)多資源來(lái)利用旨在實(shí)現(xiàn) DNS 完整性的標(biāo)準(zhǔn) DNSSEC 協(xié)議,從而導(dǎo)致合法用戶拒絕服務(wù)。MITRE 代表他們創(chuàng)建了這個(gè) CVE。”微軟的公告中寫(xiě)道。

 

該漏洞于二月份被披露,并已在許多 DNS 實(shí)現(xiàn)中得到修補(bǔ),包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復(fù)的其他漏洞包括多個(gè) Microsoft Office 遠(yuǎn)程代碼執(zhí)行漏洞,其中包括可從預(yù)覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復(fù)了七個(gè) Windows 內(nèi)核權(quán)限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統(tǒng)權(quán)限。

 

其他公司的最新更新

  • 2024 年 6 月發(fā)布更新或公告的其他供應(yīng)商包括:
  • 蘋(píng)果在visionOS 1.2版本中修復(fù)了 21 個(gè)安全漏洞。
  • ARM 修復(fù)了Mali GPU 內(nèi)核驅(qū)動(dòng)程序中一個(gè)被積極利用的BUG。
  • 思科發(fā)布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復(fù)了影響數(shù)百萬(wàn)調(diào)制解調(diào)器的 API 身份驗(yàn)證繞過(guò)漏洞。
  • F5 發(fā)布了針對(duì)兩個(gè)高嚴(yán)重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復(fù)了一個(gè)嚴(yán)重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復(fù)了 Pwn2Own 2024 上利用的三個(gè)零日漏洞。
  • Zyxel 針對(duì)停產(chǎn) NAS 設(shè)備發(fā)布緊急 RCE 補(bǔ)丁

每日福利更多>>

加“數(shù)”蝶變、向“新”而行答好“教育民生卷” 擴(kuò)大優(yōu)質(zhì)教育受益面 三四線城市房?jī)r(jià)走勢(shì)揭秘!2025年能穩(wěn)嗎? 一加瘋了?旗艦芯片下放中端機(jī),2000元檔要變天了? 摩托羅拉Razr 60 Ultra折疊手機(jī)宣傳物料曝光 奧迪再放大招2025款RS 3狂飆3.8秒!五缸神機(jī)+黑科技四驅(qū)炸裂登場(chǎng) 寶馬回應(yīng)兩部委智駕規(guī)范 安全底線絕非說(shuō)說(shuō)而已 高階智駕+第五代DM技術(shù),中級(jí)轎車(chē)秦L DM-i智駕版限時(shí)8.98萬(wàn)元起 紐北最速手動(dòng)車(chē),還得是保時(shí)捷911 長(zhǎng)城將坦克Hi4四驅(qū)搭載在11萬(wàn)級(jí)別新車(chē)上 硬派與舒適兼得,15.29萬(wàn)起,深藍(lán)G318無(wú)憂穿越版購(gòu)車(chē)指南 山海T2/旅行者加長(zhǎng)版齊發(fā),捷途方盒子家族開(kāi)啟全新旅程 3月中大型MPV銷(xiāo)量榜單有點(diǎn)慘 沒(méi)一款銷(xiāo)量過(guò)萬(wàn) 威然第十 啟辰汽車(chē)“四爆”測(cè)試:以硬核技術(shù)重新定義新能源安全標(biāo)桿 比方程豹豹5尺寸還大 配兩把鎖 深藍(lán)G318無(wú)憂穿越版值得買(mǎi)嗎? 地平線CEO余凱:L2是L3的基礎(chǔ),5000TOPS算力才能實(shí)現(xiàn)L5 極氪放出“大招”:最美獵裝007GT僅售19.99萬(wàn)起,零百不到3秒還帶空懸 這一夜過(guò)后,哈弗肩負(fù)起“全民四驅(qū)”重任 2025年3月皮卡銷(xiāo)量TOP10:江淮重回前二,上汽大通跌至第五,雷達(dá)成黑馬 高階智駕+第五代DM技術(shù) 比亞迪秦L DM-i智駕版限時(shí)8.98萬(wàn)元起 全新智己L6:全系800V+激光雷達(dá),預(yù)售21.99萬(wàn)元起 把“安全”焊進(jìn)DNA,沃爾沃對(duì)豪華車(chē)內(nèi)卷正式宣戰(zhàn) 預(yù)售權(quán)益價(jià)21.99萬(wàn)起/5月上市 新款智己L6首發(fā)并開(kāi)啟預(yù)售 15萬(wàn)級(jí)硬派SUV新標(biāo)桿,深藍(lán)G318無(wú)憂穿越版全場(chǎng)景適配 新款起亞 K4 Hatchback 官圖發(fā)布!定位緊湊型兩廂轎車(chē),外觀微調(diào) 2025上海車(chē)展|增程插混哪家強(qiáng)?這份攻略請(qǐng)收好 微軟Win11 24H2修復(fù)Chrome等瀏覽器屏幕共享色彩失真問(wèn)題 首批搭載驍龍第四代8S,vivo終于硬氣了?小米怎么看! vivo Pad5 Pro:旗艦平板新標(biāo)桿,高效與娛樂(lè)兼具 怎么檢查電腦硬盤(pán)壞道/MHDD掃描硬盤(pán)壞道 ROG STRIX B850-I GAMING WIFI 主板評(píng)測(cè):小尺寸下的銳龍全能小鋼炮