久久久国产精品视频_国产成人精品日本亚洲专_日本午夜大片免费观看视频_97av麻豆蜜桃一区二区

首頁(yè) > 活動(dòng)線報(bào) > 每日福利 > 微軟 2024 年 6 月補(bǔ)丁日修復(fù)了 51 個(gè)漏洞和 18 個(gè) RCE

微軟 2024 年 6 月補(bǔ)丁日修復(fù)了 51 個(gè)漏洞和 18 個(gè) RCE

發(fā)布時(shí)間:2024-06-12 22:56:14來(lái)源: 15210273549

今天是微軟 2024 年 6 月補(bǔ)丁日,微軟修復(fù)了 51 個(gè)安全漏洞,其中包括 18 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞和一個(gè)公開(kāi)披露的0day漏洞。

 

各個(gè)漏洞類別的數(shù)量如下:

  • 25 個(gè)特權(quán)提升漏洞
  • 18 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞
  • 3 個(gè)信息泄露漏洞
  • 5 個(gè)拒絕服務(wù)漏洞
  •  

總共 51 個(gè)漏洞并不包括 6 月 3 日修復(fù)的 7 個(gè) Microsoft Edge 漏洞。

 

本月補(bǔ)丁日只修復(fù)了一個(gè)嚴(yán)重漏洞,即 Microsoft 消息隊(duì)列 (MSMQ) 中的遠(yuǎn)程代碼執(zhí)行漏洞。

 

該漏洞編號(hào)為CVE-2024-30080,CVSS 嚴(yán)重性評(píng)分為 9.8/10,攻擊者可以通過(guò)向 MSMQ 服務(wù)器發(fā)送特制的惡意 MSMQ 數(shù)據(jù)包來(lái)利用該漏洞。

 

微軟安全響應(yīng)團(tuán)隊(duì)在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導(dǎo)致服務(wù)器端遠(yuǎn)程代碼執(zhí)行。”

 

微軟表示,系統(tǒng)需要啟用 Windows 消息隊(duì)列服務(wù)才能利用此漏洞,并敦促客戶檢查機(jī)器上是否有名為消息隊(duì)列的服務(wù)正在運(yùn)行,并且 TCP 端口 1801 正在監(jiān)聽(tīng)。

 

安全專家還呼吁關(guān)注CVE-2024-30078,這是一個(gè) Windows WiFi 驅(qū)動(dòng)程序遠(yuǎn)程代碼執(zhí)行漏洞,CVSS 嚴(yán)重性評(píng)分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標(biāo)系統(tǒng)才能發(fā)送和接收無(wú)線電傳輸。未經(jīng)身份驗(yàn)證的攻擊者可以向使用 Wi-Fi 網(wǎng)絡(luò)適配器的相鄰系統(tǒng)發(fā)送惡意網(wǎng)絡(luò)數(shù)據(jù)包,從而實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。”

 

一個(gè)公開(kāi)披露的0day漏洞

 

本月的補(bǔ)丁日修復(fù)了一個(gè)公開(kāi)披露的0day漏洞,是之前披露的DNS 協(xié)議中的“Keytrap”攻擊,微軟已在今天的更新中對(duì)其進(jìn)行了修復(fù)。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會(huì)耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗(yàn)證中的一個(gè)漏洞,攻擊者可以利用解析器上的過(guò)多資源來(lái)利用旨在實(shí)現(xiàn) DNS 完整性的標(biāo)準(zhǔn) DNSSEC 協(xié)議,從而導(dǎo)致合法用戶拒絕服務(wù)。MITRE 代表他們創(chuàng)建了這個(gè) CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實(shí)現(xiàn)中得到修補(bǔ),包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復(fù)的其他漏洞包括多個(gè) Microsoft Office 遠(yuǎn)程代碼執(zhí)行漏洞,其中包括可從預(yù)覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復(fù)了七個(gè) Windows 內(nèi)核權(quán)限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統(tǒng)權(quán)限。

 

其他公司的最新更新

  • 2024 年 6 月發(fā)布更新或公告的其他供應(yīng)商包括:
  • 蘋果在visionOS 1.2版本中修復(fù)了 21 個(gè)安全漏洞。
  • ARM 修復(fù)了Mali GPU 內(nèi)核驅(qū)動(dòng)程序中一個(gè)被積極利用的BUG。
  • 思科發(fā)布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復(fù)了影響數(shù)百萬(wàn)調(diào)制解調(diào)器的 API 身份驗(yàn)證繞過(guò)漏洞。
  • F5 發(fā)布了針對(duì)兩個(gè)高嚴(yán)重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復(fù)了一個(gè)嚴(yán)重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復(fù)了 Pwn2Own 2024 上利用的三個(gè)零日漏洞。
  • Zyxel 針對(duì)停產(chǎn) NAS 設(shè)備發(fā)布緊急 RCE 補(bǔ)丁

每日福利更多>>

當(dāng)人工智能失控:人類如何在科技浪潮中守住主動(dòng)權(quán)? 電商狂歡 vs 經(jīng)濟(jì)寒冬:我們?nèi)绾卧趭A縫中逆襲?答案藏在這一點(diǎn)! 東方紅京東大數(shù)據(jù)混合A近一周上漲0.07% Mindfactory公布顯卡周銷售量排行榜:RX 9070 XT一枝獨(dú)秀 華為出新硬盤,老用戶哭訴硬盤總壞,這次能抗2噸車壓? 次旗艦性能榜單更新,iQOO力壓紅米,六月誰(shuí)能稱王? 紅米Note 13系列即將在7個(gè)地區(qū)推送HyperOS 2更新 華為=升級(jí)版魅族?鍵盤俠破防,但真相沒(méi)人敢承認(rèn) 魅族Flyme AIOS 2系統(tǒng)發(fā)布倒計(jì)時(shí):千元機(jī)流暢度對(duì)標(biāo)iOS 真我11 Pro+深度體驗(yàn):旗艦影像下放,重塑中端市場(chǎng)新標(biāo)桿 iQOO Z10 Turbo Pro:中端機(jī)中的性能怪獸,續(xù)航與體驗(yàn)的完美平衡 iQOO系統(tǒng):重新定義便捷與高效 關(guān)于華為nova 14系列手機(jī)的最新消息,僅供參考哦! 2025年華為3000元以上的10款手機(jī)! 天璣雙雄對(duì)決!OPPO X8與vivo X200mini神仙打架 誰(shuí)才是小屏真香機(jī)? 攝影愛(ài)好者的福音,OPPOFindX8Pro,國(guó)補(bǔ)后低至4399元! 還沒(méi)學(xué)夠?魏建軍稱要繼續(xù)向豐田學(xué)習(xí)! 拔高定位,五菱這條路走對(duì)了嗎? 方盒子還流行嗎?年內(nèi)還有4款方盒子SUV將上市 5月即將上市的新車,尊界S800一定是重量級(jí)壓軸 大滿配的最“家”純電家轎,東風(fēng)日產(chǎn)N7才11.99萬(wàn)起? “合資反攻”觀察:別克“嘗新”,滋味如何? 傳統(tǒng)強(qiáng)者的再出發(fā),東風(fēng)本田如何贏得智能電動(dòng)下半場(chǎng)? 減重60kg,下壓力暴漲20%,法拉利推出296 Speciale高性能版 重構(gòu)合資品牌“新范式”,日產(chǎn)在中國(guó)躍遷與全球再平衡 AUDI,打造豪華反攻樣本 新奧迪Q4 e-tron Sportback諜照!中期改款,中控臺(tái)或配3塊大屏 方程豹583家族集結(jié)亮相上海車展 以安全筑牢豪華底色,問(wèn)界重新定義豪華車價(jià)值標(biāo)準(zhǔn) 從ID. AURA看一汽-大眾大眾品牌智電轉(zhuǎn)型的決心