亚洲国产婷婷_手机在线观看国产精品_日本一区二区三区在线视频_亚洲精品成人久久

首頁 > 汽車測評 > 汽車測評 > 微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

發布時間:2024-06-12 22:56:14

今天是微軟 2024 年 6 月補丁日,微軟修復了 51 個安全漏洞,其中包括 18 個遠程代碼執行漏洞和一個公開披露的0day漏洞。

 

各個漏洞類別的數量如下:

  • 25 個特權提升漏洞
  • 18 個遠程代碼執行漏洞
  • 3 個信息泄露漏洞
  • 5 個拒絕服務漏洞
  •  

總共 51 個漏洞并不包括 6 月 3 日修復的 7 個 Microsoft Edge 漏洞。

 

本月補丁日只修復了一個嚴重漏洞,即 Microsoft 消息隊列 (MSMQ) 中的遠程代碼執行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務器發送特制的惡意 MSMQ 數據包來利用該漏洞。

 

微軟安全響應團隊在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導致服務器端遠程代碼執行。”

 

微軟表示,系統需要啟用 Windows 消息隊列服務才能利用此漏洞,并敦促客戶檢查機器上是否有名為消息隊列的服務正在運行,并且 TCP 端口 1801 正在監聽。

 

安全專家還呼吁關注CVE-2024-30078,這是一個 Windows WiFi 驅動程序遠程代碼執行漏洞,CVSS 嚴重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標系統才能發送和接收無線電傳輸。未經身份驗證的攻擊者可以向使用 Wi-Fi 網絡適配器的相鄰系統發送惡意網絡數據包,從而實現遠程代碼執行。”

 

一個公開披露的0day漏洞

 

本月的補丁日修復了一個公開披露的0day漏洞,是之前披露的DNS 協議中的“Keytrap”攻擊,微軟已在今天的更新中對其進行了修復。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗證中的一個漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實現 DNS 完整性的標準 DNSSEC 協議,從而導致合法用戶拒絕服務。MITRE 代表他們創建了這個 CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實現中得到修補,包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復的其他漏洞包括多個 Microsoft Office 遠程代碼執行漏洞,其中包括可從預覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復了七個 Windows 內核權限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統權限。

 

其他公司的最新更新

  • 2024 年 6 月發布更新或公告的其他供應商包括:
  • 蘋果在visionOS 1.2版本中修復了 21 個安全漏洞。
  • ARM 修復了Mali GPU 內核驅動程序中一個被積極利用的BUG。
  • 思科發布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復了影響數百萬調制解調器的 API 身份驗證繞過漏洞。
  • F5 發布了針對兩個高嚴重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復了一個嚴重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復了 Pwn2Own 2024 上利用的三個零日漏洞。
  • Zyxel 針對停產 NAS 設備發布緊急 RCE 補丁

汽車測評更多>>

從《大師與瑪格麗特》看經典作品當代復現的創作困境 傅繼英工筆畫三十三觀音之馬郎婦觀音:至誠合作,事業騰達 粵港青年音樂家在深圳展演四場室內樂音樂會,奏響大灣區青春樂章 若羌縣舉辦“棗花開了”系列活動之移風易俗、書畫攝影作品、臨書臨印展 第十四屆全國美術作品展覽部分進京作品巡展至河南 2024年南寧市體育局局屬事業單位免筆試招聘工作人員公告(5人) 2024年中國人民政治協商會議廣州市海珠區委員會辦公室關于招聘雇員的公告(1人) 2024年中山職業技術學院第三期招聘事業單位人員公告(16人) 2024年下半年揭陽市市直事業單位專項招聘博(碩)士研究生公告(45人) 安徽大眾第二款SUV要來了,依舊轎跑風格,定位更高 阿維塔又要推新車了,定位中型轎車,明年推出 9.98萬元起售,搭載2C快充,五菱星光純電版算是真香之選嗎? 阿維塔12增程版要來了,明天開啟預售,純電續航201km MG ES5要來了,10月15日首發,主打大空間 嵐圖知音正式上市,19.69萬起,全新純電平臺打造,還配曲面屏 別錯過!這四款華為手機超高性價比,最低1199元! 解讀卡羅拉銳放,定位緊湊型SUV,配2.0L+CVT,實力表現如何? 外觀運動時尚的艾瑞澤8,1.6T爆發197馬力,實力表現到底如何? 小鵬P7i:6.4秒破百,配XNGP+AI天璣系統,產品實力值得一看 長安啟源A07全新真香版即將上市,產品力依舊保持較高水準 定位緊湊型SUV,車身軸距2770mm的哪吒X,其實力表現是否值得一看 9月銷量破萬,豐田亞洲龍2024款,2.0L+CVT,值得入手嗎 10小時訂單量破5000臺,全新智己LS6比極氪7X更值得考慮? 純電中大型轎車之爭,極越07、領克Z10,誰更具“性價比”? 塊頭都不小呀!比亞迪騰勢N9、全新“夏”MPV現身目錄 蘋果推出新款iPad mini 現在即可訂購 10月23日在實體店開售 一汽紅旗:交付 EH7 榮耀版,助力體育強國 中國車企正在“顛覆”歐洲老牌制造商?小鵬、廣汽紛紛“安撫” 第100萬輛汽車下線 理想汽車成國內首個“百萬輛新勢力車企” AION V 打頭陣,廣汽開始籌謀歐洲市場
主站蜘蛛池模板: 大洼县| 黔东| 崇明县| 西乌珠穆沁旗| 冀州市| 五家渠市| 麻城市| 台安县| 莱州市| 沁源县| 周口市| 苏尼特左旗| 永昌县| 辽宁省| 申扎县| 开鲁县| 六盘水市| 潞城市| 金湖县| 宜州市| 涿州市| 尤溪县| 临高县| 南充市| 芦山县| 绵竹市| 广丰县| 金乡县| 虞城县| 盐城市| 海门市| 图木舒克市| 岢岚县| 前郭尔| 武胜县| 东阳市| 阳朔县| 土默特左旗| 绿春县| 高陵县| 松阳县|