点击蓝字 关注我们
根据国家信息安全漏洞库(CNNVD)统计,本周(2024年2月12日至2024年2月18日)安全漏洞情况如下:
公开漏洞情况
本周CNNVD采集安全漏洞808个。
接报漏洞情况
本周CNNVD接报漏洞1729个,其中信息技术产品漏洞(通用型漏洞)9个,漏洞平台推送漏洞1720个。
重大漏洞通报
微软多个安全漏洞:包括Microsoft Azure Site Recovery 安全漏洞(CNNVD-202402-1061、CVE-2024-21364)、Microsoft Azure Kubernetes 安全漏洞(CNNVD-202402-1050、CVE-2024-21376)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据、提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
根据国家信息安全漏洞库(CNNVD)统计,本周新增安全漏洞808个,漏洞新增数量有所上升。从厂商分布来看WordPress基金会新增漏洞最多,有80个;从漏洞类型来看,跨站脚本类的安全漏洞占比最大,达到8.29%。新增漏洞中,超危漏洞96个,高危漏洞275个,中危漏洞416个,低危漏洞21个。
(一) 安全漏洞增长数量情况
本周CNNVD采集安全漏洞808个。
(二) 安全漏洞分布情况
从厂商分布来看,WordPress基金会新增漏洞最多,有80个。各厂商漏洞数量分布如表1所示。
序号 | 厂商名称 | 漏洞数量(个) | 所占比例 |
1 | WordPress基金会 | 80 | 9.90% |
2 | 英特尔 | 75 | 9.28% |
3 | 微软 | 73 | 9.03% |
4 | 戴尔 | 33 | 4.08% |
5 | Adobe | 31 | 3.84% |
本周国内厂商漏洞19个,威联通科技、易软天创、商之器、恒基公司漏洞数量最多,各有2个。国内厂商漏洞整体修复率为52.63%。请受影响用户关注厂商修复情况,及时下载补丁修复漏洞。
从漏洞类型来看, 跨站脚本类的安全漏洞占比最大,达到8.29%。漏洞类型统计如表2所示。
序号 | 漏洞类型 | 漏洞数量(个) | 所占比例 |
1 | 跨站脚本 | 67 | 8.29% |
2 | SQL注入 | 50 | 6.19% |
3 | 代码问题 | 45 | 5.57% |
4 | 缓冲区错误 | 44 | 5.45% |
5 | 操作系统命令注入 | 19 | 2.35% |
6 | 资源管理错误 | 17 | 2.10% |
7 | 跨站请求伪造 | 15 | 1.86% |
8 | 路径遍历 | 11 | 1.36% |
9 | 授权问题 | 11 | 1.36% |
10 | 信息泄露 | 9 | 1.11% |
11 | 日志信息泄露 | 7 | 0.87% |
12 | 访问控制错误 | 6 | 0.74% |
13 | 命令注入 | 6 | 0.74% |
14 | 信任管理问题 | 6 | 0.74% |
15 | 输入验证错误 | 5 | 0.62% |
16 | 加密问题 | 3 | 0.37% |
17 | 数据伪造问题 | 2 | 0.25% |
18 | 代码注入 | 1 | 0.12% |
19 | 环境问题 | 1 | 0.12% |
20 | 安全特征问题 | 1 | 0.12% |
21 | 格式化字符串错误 | 1 | 0.12% |
22 | 其他 | 481 | 59.53% |
(三) 安全漏洞危害等级与修复情况
本周共发布超危漏洞96个,高危漏洞275个,中危漏洞416个,低危漏洞21个。相应修复率分别为59.38%、80.00%、85.82%和90.48%。根据补丁信息统计,合计653个漏洞已有修复补丁发布,整体修复率为80.82%。详细情况如表3所示。
序号 | 危害等级 | 漏洞数量(个) | 修复数量(个) | 修复率 |
1 | 超危 | 96 | 57 | 59.38% |
2 | 高危 | 275 | 220 | 80.00% |
3 | 中危 | 416 | 357 | 85.82% |
4 | 低危 | 21 | 19 | 90.48% |
合计 | 808 | 653 | 80.82% |
(四) 本周重要漏洞实例
本周重要漏洞实例如表4所示。
序号 | 漏洞类型 | 漏洞编号 | 厂商 | 漏洞实例 | 是否修复 | 危害等级 |
1 | SQL注入 | CNNVD-202402-659 | WordPress基金会 | WordPress plugin WP Booking Calendar SQL注入漏洞 | 是 | 超危 |
2 | 其他 | CNNVD-202402-1054 | 微软 | Microsoft OLE DB Provider for SQL 安全漏洞 | 是 | 高危 |
3 | 其他 | CNNVD-202402-1162 | 英特尔 | Intel DSA 安全漏洞 | 是 | 高危 |
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。
WordPress plugin WP Booking Calendar 9.9版本及之前版本存在SQL注入漏洞,该漏洞源于在使用用户提供的参数拼接SQL语句之前没有进行充分的转义。攻击者通过输入特殊的参数可执行SQL注入攻击。
目前厂商已发布升级补丁以修复漏洞,参考链接:
https://www.wordfence.com/threat-intel/vulnerabilities/id/7802ed1f-138c-4a3d-916c-80fb4f7699b2?source=cve
Microsoft OLE DB Provider for SQL是美国微软(Microsoft)公司的一种 API。允许以统一的方式访问来自各种来源的数据。
Microsoft OLE DB Provider for SQL存在安全漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Windows 10 Version 1809 for 32-bit Systems,Windows 10 Version 1809 for x64-based Systems,Windows 10 Version 1809 for ARM64-based Systems,Windows Server 2019,Windows Server 2019 (Server Core installation),Windows Server 2022,Windows Server 2022 (Server Core installation),Windows 11 version 21H2 for x64-based Systems,Windows 11 version 21H2 for ARM64-based Systems,Windows 10 Version 22H2 for 32-bit Systems,Windows 11 Version 23H2 for ARM64-based Systems,Windows 11 Version 23H2 for x64-based Systems,Windows Server 2022, 23H2 Edition (Server Core installation),Windows 10 for 32-bit Systems,Windows 10 for x64-based Systems,Windows 10 Version 1607 for 32-bit Systems,Windows 10 Version 1607 for x64-based Systems,Windows Server 2016,Windows Server 2016 (Server Core installation),Windows Server 2008 for 32-bit Systems Service Pack 2,Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation),Windows Server 2008 for x64-based Systems Service Pack 2,Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation),Windows Server 2008 R2 for x64-based Systems Service Pack 1,Windows 10 Version 21H2 for 32-bit Systems,Windows 10 Version 21H2 for ARM64-based Systems,Windows 10 Version 21H2 for x64-based Systems,Windows 11 Version 22H2 for ARM64-based Systems,Windows 11 Version 22H2 for x64-based Systems,Windows 10 Version 22H2 for x64-based Systems,Windows 10 Version 22H2 for ARM64-based Systems,Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation),Windows Server 2012,Windows Server 2012 (Server Core installation),Windows Server 2012 R2,Windows Server 2012 R2 (Server Core installation)。
目前厂商已发布升级补丁以修复漏洞,参考链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21370
Intel DSA是一款驱动更新工具。可以检测用户驱动程序,将已经安装的驱动更新到最新版本,支持intel系列的显卡、音频、网卡以及芯片组驱动。
Intel DSA 23.4.33之前版本存在安全漏洞,该漏洞源于访问控制不当。攻击者利用该漏洞可以升级权限。
目前厂商已发布升级补丁以修复漏洞,参考链接:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00969.html
本周CNNVD接收漏洞平台推送漏洞1720个。
序号 | 漏洞平台 | 漏洞总量 |
1 | 漏洞盒子 | 1720 |
推送总计 | 1720 |
本周CNNVD接报漏洞9个,全部为信息技术产品漏洞(通用型漏洞)。
序号 | 报送单位 | 漏洞总量 |
1 | 个人 | 4 |
2 | 巨鹏信息科技有限公司 | 2 |
3 | 北京云科安信科技有限公司 | 1 |
4 | 内蒙古信息系统安全等级测评中心 | 1 |
5 | 北方实验室(沈阳)股份有限公司 | 1 |
报送总计 | 9 |
本周CNNVD收录漏洞通报8份。
序号 | 报送单位 | 通报总量 |
1 | 中孚安全技术有限公司 | 2 |
2 | 南京禾盾信息科技有限公司 | 2 |
3 | 深信服科技股份有限公司 | 1 |
4 | 北京安天网络安全技术有限公司 | 1 |
5 | 华为技术有限公司 | 1 |
6 | 数字新时代(山东)数据科技服务有限公司 | 1 |
收录总计 | 8 |
近日,微软官方发布了多个安全漏洞的公告,本次漏洞公告共发布80个漏洞补丁。包括Microsoft Azure Site Recovery 安全漏洞(CNNVD-202402-1061、CVE-2024-21364)、Microsoft Azure Kubernetes 安全漏洞(CNNVD-202402-1050、CVE-2024-21376)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
2024年2月13日,微软发布了2024年2月份安全更新,共80个漏洞的补丁程序,CNNVD对这些漏洞进行了收录。本次更新主要涵盖了Microsoft Windows 和 Windows 组件、Microsoft Azure Connected Machine Agent、Microsoft Hyper-V、Microsoft Azure、Microsoft Windows USB Serial Driver、Microsoft Exchange Server等。CNNVD对其危害等级进行了评价,其中超危漏洞8个,高危漏洞57个,中危漏洞15个。微软多个产品和系统版本受漏洞影响,具体影响范围可访问微软官方网站查询:
https://portal.msrc.microsoft.com/zh-cn/security-guidance
此次更新共包括73个新增漏洞的补丁程序,其中超危漏洞6个,高危漏洞53个,中危漏洞14个。
序号 | 漏洞名称 | CNNVD编号 | CVE编号 | 危害等级 | 官方链接 |
1 | Microsoft Azure Site Recovery 安全漏洞 | CNNVD-202402-1061 | CVE-2024-21364 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21364 |
2 | Microsoft Azure Kubernetes 安全漏洞 | CNNVD-202402-1050 | CVE-2024-21376 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21376 |
3 | Microsoft Azure Active Directory 安全漏洞 | CNNVD-202402-1034 | CVE-2024-21401 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21401 |
4 | Microsoft Azure Kubernetes 安全漏洞 | CNNVD-202402-1032 | CVE-2024-21403 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21403 |
5 | Microsoft Exchange Server 安全漏洞 | CNNVD-202402-1030 | CVE-2024-21410 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21410 |
6 | Microsoft Outlook 安全漏洞 | CNNVD-202402-1028 | CVE-2024-21413 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 |
7 | Microsoft DNS Server 安全漏洞 | CNNVD-202402-1127 | CVE-2023-50387 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-50387 |
8 | Microsoft Azure DevOps Server 安全漏洞 | CNNVD-202402-1097 | CVE-2024-20667 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20667 |
9 | Microsoft Office 安全漏洞 | CNNVD-202402-1096 | CVE-2024-20673 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20673 |
10 | Microsoft Defender 安全漏洞 | CNNVD-202402-1091 | CVE-2024-21315 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21315 |
11 | Microsoft Dynamics 365 安全漏洞 | CNNVD-202402-1090 | CVE-2024-21327 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21327 |
12 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1089 | CVE-2024-21328 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21328 |
13 | Microsoft Azure Connected Machine Agent 安全漏洞 | CNNVD-202402-1088 | CVE-2024-21329 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21329 |
14 | Microsoft Windows Kernel 安全漏洞 | CNNVD-202402-1087 | CVE-2024-21338 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21338 |
15 | Microsoft DNS Server 安全漏洞 | CNNVD-202402-1082 | CVE-2024-21342 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21342 |
16 | Microsoft Windows Kernel 安全漏洞 | CNNVD-202402-1080 | CVE-2024-21345 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21345 |
17 | Microsoft Windows Win32K 安全漏洞 | CNNVD-202402-1078 | CVE-2024-21346 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21346 |
18 | Microsoft ODBC Driver 安全漏洞 | CNNVD-202402-1079 | CVE-2024-21347 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21347 |
19 | Microsoft Windows Internet Connection Sharing (ICS) 安全漏洞 | CNNVD-202402-1077 | CVE-2024-21348 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21348 |
20 | Microsoft ActiveX 安全漏洞 | CNNVD-202402-1076 | CVE-2024-21349 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21349 |
21 | Microsoft OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1075 | CVE-2024-21350 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21350 |
22 | Microsoft Windows SmartScreen 安全漏洞 | CNNVD-202402-1074 | CVE-2024-21351 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21351 |
23 | Microsoft OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1073 | CVE-2024-21352 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21352 |
24 | Microsoft WDAC ODBC Driver 安全漏洞 | CNNVD-202402-1072 | CVE-2024-21353 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21353 |
25 | Microsoft Message Queuing 安全漏洞 | CNNVD-202402-1071 | CVE-2024-21354 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21354 |
26 | Microsoft Message Queuing 安全漏洞 | CNNVD-202402-1070 | CVE-2024-21355 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21355 |
27 | Microsoft Windows Internet Connection Sharing (ICS) 安全漏洞 | CNNVD-202402-1067 | CVE-2024-21357 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21357 |
28 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1068 | CVE-2024-21358 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21358 |
29 | Microsoft OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1066 | CVE-2024-21359 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21359 |
30 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1065 | CVE-2024-21360 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21360 |
31 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1064 | CVE-2024-21361 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21361 |
32 | Microsoft Message Queuing 安全漏洞 | CNNVD-202402-1063 | CVE-2024-21363 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21363 |
33 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1060 | CVE-2024-21365 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21365 |
34 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1059 | CVE-2024-21366 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21366 |
35 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1058 | CVE-2024-21367 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21367 |
36 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1057 | CVE-2024-21368 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21368 |
37 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1056 | CVE-2024-21369 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21369 |
38 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1054 | CVE-2024-21370 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21370 |
39 | Microsoft Windows Kernel 安全漏洞 | CNNVD-202402-1055 | CVE-2024-21371 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21371 |
40 | Microsoft Windows OLE 安全漏洞 | CNNVD-202402-1052 | CVE-2024-21372 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21372 |
41 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1051 | CVE-2024-21375 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21375 |
42 | Microsoft Windows DNS 安全漏洞 | CNNVD-202402-1049 | CVE-2024-21377 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21377 |
43 | Microsoft Outlook 安全漏洞 | CNNVD-202402-1048 | CVE-2024-21378 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21378 |
44 | Microsoft Word 安全漏洞 | CNNVD-202402-1047 | CVE-2024-21379 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21379 |
45 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1046 | CVE-2024-21380 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21380 |
46 | Microsoft Office 安全漏洞 | CNNVD-202402-1044 | CVE-2024-21384 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21384 |
47 | Microsoft .NET 安全漏洞 | CNNVD-202402-1043 | CVE-2024-21386 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21386 |
48 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1042 | CVE-2024-21389 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21389 |
49 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1041 | CVE-2024-21391 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21391 |
50 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1040 | CVE-2024-21393 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21393 |
51 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1038 | CVE-2024-21394 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21394 |
52 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1037 | CVE-2024-21395 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21395 |
53 | Microsoft Dynamics 安全漏洞 | CNNVD-202402-1036 | CVE-2024-21396 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21396 |
54 | Microsoft Outlook 安全漏洞 | CNNVD-202402-1039 | CVE-2024-21402 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21402 |
55 | Microsoft .NET 安全漏洞 | CNNVD-202402-1033 | CVE-2024-21404 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21404 |
56 | Microsoft Message Queuing 安全漏洞 | CNNVD-202402-1092 | CVE-2024-21405 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21405 |
57 | Microsoft Windows 安全漏洞 | CNNVD-202402-1031 | CVE-2024-21406 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21406 |
58 | Microsoft Windows 安全漏洞 | CNNVD-202402-1029 | CVE-2024-21412 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21412 |
59 | Microsoft WDAC OLE DB provider for SQL 安全漏洞 | CNNVD-202402-1027 | CVE-2024-21420 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21420 |
60 | Microsoft Azure Stack 安全漏洞 | CNNVD-202402-1121 | CVE-2024-20679 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20679 |
61 | Microsoft Hyper-V 安全漏洞 | CNNVD-202402-1095 | CVE-2024-20684 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20684 |
62 | Microsoft Skype for Business 安全漏洞 | CNNVD-202402-1094 | CVE-2024-20695 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20695 |
63 | Microsoft Windows Trusted Compute Base 安全漏洞 | CNNVD-202402-1093 | CVE-2024-21304 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21304 |
64 | Microsoft Windows USB Serial Driver 安全漏洞 | CNNVD-202402-1086 | CVE-2024-21339 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21339 |
65 | Microsoft Windows Kernel 安全漏洞 | CNNVD-202402-1085 | CVE-2024-21340 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21340 |
66 | Microsoft Windows Kernel 安全漏洞 | CNNVD-202402-1083 | CVE-2024-21341 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21341 |
67 | Microsoft Windows Internet Connection Sharing (ICS) 安全漏洞 | CNNVD-202402-1084 | CVE-2024-21343 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21343 |
68 | Microsoft Windows Internet Connection Sharing (ICS) 安全漏洞 | CNNVD-202402-1081 | CVE-2024-21344 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21344 |
69 | Microsoft Lightweight Directory Access Protocol 安全漏洞 | CNNVD-202402-1069 | CVE-2024-21356 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21356 |
70 | Microsoft Windows Kernel 安全漏洞 | CNNVD-202402-1062 | CVE-2024-21362 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21362 |
71 | Microsoft Teams 安全漏洞 | CNNVD-202402-1053 | CVE-2024-21374 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21374 |
72 | Microsoft Azure Active Directory 安全漏洞 | CNNVD-202402-1045 | CVE-2024-21381 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21381 |
73 | Microsoft Azure 安全漏洞 | CNNVD-202402-1035 | CVE-2024-21397 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21397 |
此次更新共包括7个更新漏洞的补丁程序,其中超危漏洞2个,高危漏洞4个,中危漏洞1个。
序号 | 漏洞名称 | CNNVD编号 | CVE编号 | 危害等级 | 官方链接 |
1 | Microsoft Power Platform Connector 安全漏洞 | CNNVD-202312-970 | CVE-2023-36019 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36019 |
2 | Microsoft .NET和Microsoft Visual Studio 安全漏洞 | CNNVD-202401-741 | CVE-2024-0057 | 超危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0057 |
3 | Microsoft Windows AppX Installer 安全漏洞 | CNNVD-202112-1261 | CVE-2021-43890 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43890 |
4 | Microsoft SQL Server 安全漏洞 | CNNVD-202401-738 | CVE-2024-0056 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0056 |
5 | Microsoft Office 安全漏洞 | CNNVD-202401-717 | CVE-2024-20677 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20677 |
6 | Microsoft .NET Framework 安全漏洞 | CNNVD-202401-692 | CVE-2024-21312 | 高危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21312 |
7 | Microsoft ASP.NET Core 安全漏洞 | CNNVD-202311-1269 | CVE-2023-36558 | 中危 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36558 |
目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。微软官方补丁下载地址:
https://msrc.microsoft.com/update-guide/en-us
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...