2022年8月10日(北京时间),微软发布了安全更新,共发布了 121 个CVE 的补丁程序,同比上月减少了 37 个。
在漏洞安全等级方面,存在 15 个标记等级为 “Critical” 的漏洞,104 个漏洞被标记为 “Important”;在漏洞类型方面,主要有 30 个远程代码执行漏洞,63 个权限提升漏洞以及 12 个信息泄露漏洞。
漏洞数据分析
2022年漏洞数量趋势
图 1 2022年微软补丁漏洞修复情况
总体上来看,微软本月发布的补丁数量为 121 个,有15个 Critical 漏洞补丁。
千里目安全技术中心在综合考虑往年微软公布漏洞数量的数据统计和今年的特殊情况,初步估计微软在今年九月份公布的漏洞数将比八月略少。漏洞数量将会维持在 100 个左右。
历史微软补丁日8月漏洞对比
2019-2022年,8月份的漏洞数趋势如下图:
图 2 微软近年8月漏洞数量对比
2019-2022年,8月份的漏洞危险等级趋势和数量如下图:
图 3 微软近年8月漏洞危险等级对比
2019-2022年,8月份的漏洞各个类型数量对比如下图:
图 4 微软近年8月漏洞类型对比
从漏洞数量来看,今年相较去年略有增加。微软在2022年8月份爆发的漏洞相较于去年有少量的增加。本月出现了 121 个漏洞补丁,并且有 15 个 Critical 类型的漏洞补丁。
从漏洞的危险等级来看,相较去年 “Important” 和 “Critical” 等级漏洞数量有大量增加,近两年相对历史数据而言总体漏洞数量均有增加。从漏洞趋势上看,针对 Windows 系统本身的严重型和高危型漏洞数量增加,针对Windows产品侧的漏洞数量占据大多数。
从漏洞类型来看,RCE,DoS,EoP 类型的漏洞有大幅度的提升,仍然需要引起高度重视,尤其是 RCE 漏洞在配合社工手段的前提下,甚至可以直接接管整个局域网并进行进一步扩展攻击。
重要漏洞分析
漏洞分析
Microsoft Windows 支持诊断工具 (MSDT) 远程代码执行漏洞(CVE-2022-34713)
Microsoft Windows支持诊断工具 (MSDT)是Microsoft Windows的一项服务,允许Microsoft技术支持代理分析远程诊断数据以进行故障排除。
Microsoft Windows支持诊断工具 (MSDT)存在远程代码执行漏洞,攻击者可以利用该漏洞在目标系统上执行任意代码。该漏洞现已公开并存在在野利用,经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
Windows点对点隧道协议远程代码执行漏洞(CVE-2022-30133 、CVE-2022-35744)
Windows点对点协议工作在数据链路层,通常用在两节点间创建直接的连接,并可以提供连接认证、传输加密以及压缩等功能。
Windows点对点隧道协议存在远程代码执行漏洞。未经身份验证的攻击者可以向 RAS 服务器发送精心编制的连接请求,这可能导致 RAS 服务器计算机上发生远程代码执行 (RCE)。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
Windows 网络文件系统远程代码执行漏洞 (CVE-2022-34715)
Windows网络文件系统是一种分布式文件系统,力求客户端主机可以访问服务器端文件,并且其过程与访问本地存储时一样。
Windows网络文件系统存在远程代码执行漏洞,攻击者可对网络文件系统 (NFS) 服务进行未经身份验证且精心编制的调用以触发远程代码执行 (RCE),从而通过网络利用此漏洞。该漏洞经过评估,危害比较大,我们建议用户及时更新微软安全补丁。
影响范围
解决方案
1.官方修复建议
微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-34713
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-30133
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-34715
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2022-35744
2.深信服解决方案
2.1 安全监测
支持对 CVE-2022-34713 的监测,可依据流量收集实时监控业务场景中的受影响资产情况,快速检查受影响范围,相关产品及服务如下:
【深信服安全感知管理平台SIP】预计2022年8月11日发布检测方案。
【深信服安全托管服务MSS】预计2022年8月11日发布检测方案。
2.2 安全防护
支持对 CVE-2022-34713 的防御,可阻断攻击者针对该事件的入侵行为,相关产品及服务如下:
【深信服下一代防火墙AF】预计2022年8月11日发布防护方案。
【深信服安全托管服务MSS】预计2022年8月11日发布防护方案。
参考链接
https://msrc.microsoft.com/update-guide/releaseNote/2022-Jun
时间轴
2022/8/10
微软例行补丁日,微软官网发布安全公告。
2022/8/10
深信服千里目安全技术中心发布安全公告。
点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...