服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

微软6月补丁日到来:修复1零日共55个漏洞

日期: 来源:红数位收集编辑:红数位

今天是微软2022年6月的周二补丁日,微软今天修复了1个零日漏洞和总共 55个漏洞,包括对Windows MSDT“Follina”零日漏洞和新的英特尔MMIO漏洞的修复。



微软通过今天的更新修复了55个漏洞,其中3个被归类为严重,因为它们允许远程执行代码,其余的被归类为“重要”。


下面列出了每个漏洞类别中的错误数量:


  • 12个提权漏洞

  • 1安全功能绕过漏洞

  • 27个远程代码执行漏洞

  • 11信息披露漏洞

  • 3拒绝服务漏洞

  • 1欺骗漏洞


Follina零日修复


微软已修复在2022年6月更新中被广泛利用的Windows  Follina MSDT零日漏洞,该漏洞被跟踪为CVE-2022-30190。


上个月,在通过Windows Microsoft诊断工具(MSDT)执行恶意PowerShell命令的攻击中发现了一个新的Windows零日漏洞。此漏洞能绕过了所有安全保护措施,包括Microsoft Office的受保护视图,只需打开Word文档即可执行PowerShell脚本。


不久之后,威胁行为者开始在广泛的网络钓鱼攻击中使用它,这些攻击分发了QBot、针对美国政府机构和针对乌克兰媒体组织。


虽然微软发布了针对该漏洞的缓解措施,但他们不会说是否会修补它。


今天,微软发布了针对Windows MSDT漏洞的安全更新,它包含在2022年6月的累积更新或Windows Server的独立安全更新中。


其他公司的最新更新


其他在2022年6月发布更新的供应商包括:


  • Atlassian针对被广泛利用的Confluence RCE漏洞发布了一个补丁,该漏洞被跟踪为CVE-2022-26134。

  • GitLab发布了针对CVE-2022-1680漏洞的安全更新。

  • 谷歌发布了Android 6月份的安全更新,以及Chrome的更新。

  • 思科本月发布了众多产品的安全更新。


2022年6月周二补丁日安全更新


以下是2022年6月周二补丁日更新中已解决漏洞和已发布公告的完整列表。



标签CVE IDCVE 标题严重性
.NET 和 Visual StudioCVE-2022-30184.NET 和 Visual Studio 信息泄露漏洞重要
Azure OMICVE-2022-29149Azure 开放管理基础结构 (OMI) 特权提升漏洞重要
Azure 实时操作系统CVE-2022-30179Azure RTOS GUIX Studio 远程代码执行漏洞重要
Azure 实时操作系统CVE-2022-30178Azure RTOS GUIX Studio 远程代码执行漏洞重要
Azure 实时操作系统CVE-2022-30180Azure RTOS GUIX Studio 信息泄露漏洞重要
Azure 实时操作系统CVE-2022-30177Azure RTOS GUIX Studio 远程代码执行漏洞重要
Azure Service Fabric 容器CVE-2022-30137Azure Service Fabric 容器特权提升漏洞重要
英特尔CVE-2022-21127Intel:CVE-2022-21127 特殊寄存器缓冲区数据采样更新(SRBDS 更新)重要
英特尔ADV220002英特尔处理器 MMIO 陈旧数据漏洞的 Microsoft 指南未知
英特尔CVE-2022-21123英特尔:CVE-2022-21123 共享缓冲区数据读取 (SBDR)重要
英特尔CVE-2022-21125英特尔:CVE-2022-21125 共享缓冲区数据采样 (SBDS)重要
英特尔CVE-2022-21166英特尔:CVE-2022-21166 设备寄存器部分写入 (DRPW)重要
Microsoft Edge(基于 Chromium)CVE-2022-2011Chromium:CVE-2022-2011 在 ANGLE 中免费后使用未知
Microsoft Edge(基于 Chromium)CVE-2022-2010Chromium:CVE-2022-2010 合成中读取越界未知
Microsoft Edge(基于 Chromium)CVE-2022-2008Chromium:CVE-2022-2008 WebGL 中的内存访问越界未知
Microsoft Edge(基于 Chromium)CVE-2022-2007Chromium:CVE-2022-2007 在 WebGPU 中免费后使用未知
Microsoft Edge(基于 Chromium)CVE-2022-22021Microsoft Edge(基于 Chromium)远程代码执行漏洞缓和
微软办公软件CVE-2022-30159Microsoft Office 信息泄露漏洞重要
微软办公软件CVE-2022-30171Microsoft Office 信息泄露漏洞重要
微软办公软件CVE-2022-30172Microsoft Office 信息泄露漏洞重要
微软办公软件CVE-2022-30174Microsoft Office 远程代码执行漏洞重要
微软Office ExcelCVE-2022-30173Microsoft Excel 远程代码执行漏洞重要
微软办公室 SharePointCVE-2022-30158Microsoft SharePoint Server 远程代码执行漏洞重要
微软办公室 SharePointCVE-2022-30157Microsoft SharePoint Server 远程代码执行漏洞重要
微软视窗 ALPCCVE-2022-30160Windows 高级本地过程调用特权提升漏洞重要
Microsoft Windows 编解码器库CVE-2022-29119HEVC 视频扩展远程代码执行漏洞重要
Microsoft Windows 编解码器库CVE-2022-30188HEVC 视频扩展远程代码执行漏洞重要
Microsoft Windows 编解码器库CVE-2022-30167AV1视频扩展远程代码执行漏洞重要
Microsoft Windows 编解码器库CVE-2022-30193AV1视频扩展远程代码执行漏洞重要
Microsoft Windows 编解码器库CVE-2022-29111HEVC 视频扩展远程代码执行漏洞重要
Microsoft Windows 编解码器库CVE-2022-22018HEVC 视频扩展远程代码执行漏洞重要
远程卷影复制服务 (RVSS)CVE-2022-30154Microsoft 文件服务器卷影复制代理服务 (RVSS) 特权提升漏洞重要
角色:Windows Hyper-VCVE-2022-30163Windows Hyper-V 远程执行代码漏洞危急
SQL 服务器CVE-2022-29143Microsoft SQL Server 远程代码执行漏洞重要
WinSock 的 Windows 辅助功能驱动程序CVE-2022-30151WinSock 特权提升漏洞的 Windows 辅助功能驱动程序重要
Windows 应用商店CVE-2022-30168Microsoft Photos App 远程代码执行漏洞重要
Windows 自动驾驶仪CVE-2022-30189Windows Autopilot 设备管理和注册客户端欺骗漏洞重要
Windows 容器隔离 FS 筛选器驱动程序CVE-2022-30131Windows 容器隔离 FS 过滤器驱动程序特权提升漏洞重要
Windows 容器管理器服务CVE-2022-30132Windows Container Manager 服务特权提升漏洞重要
Windows Defender的CVE-2022-30150Windows Defender Remote Credential Guard 特权提升漏洞重要
Windows 加密文件系统 (EFS)CVE-2022-30145Windows 加密文件系统 (EFS) 远程代码执行漏洞重要
Windows 文件历史记录服务CVE-2022-30142Windows 文件历史记录远程执行代码漏洞重要
Windows 安装程序CVE-2022-30147Windows Installer 特权提升漏洞重要
Windows iSCSICVE-2022-30140Windows iSCSI 发现服务远程代码执行漏洞重要
Windows KerberosCVE-2022-30164Kerberos AppContainer 安全功能绕过漏洞重要
Windows KerberosCVE-2022-30165Windows Kerberos 特权提升漏洞重要
Windows KernelCVE-2022-30162Windows 内核信息泄露漏洞重要
Windows KernelCVE-2022-30155Windows 内核拒绝服务漏洞重要
Windows LDAP - 轻量级目录访问协议CVE-2022-30143Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞重要
Windows LDAP - 轻量级目录访问协议CVE-2022-30161Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞重要
Windows LDAP - 轻量级目录访问协议CVE-2022-30141Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞重要
Windows LDAP - 轻量级目录访问协议CVE-2022-30153Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞重要
Windows LDAP - 轻量级目录访问协议CVE-2022-30139Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞危急
Windows LDAP - 轻量级目录访问协议CVE-2022-30149Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞重要
Windows LDAP - 轻量级目录访问协议CVE-2022-30146Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞重要
Windows 本地安全机构子系统服务CVE-2022-30166本地安全机构子系统服务提权漏洞重要
Windows MediaCVE-2022-30135Windows Media Center 特权提升漏洞重要
Windows 网络地址转换 (NAT)CVE-2022-30152Windows 网络地址转换 (NAT) 拒绝服务漏洞重要
Windows 网络文件系统CVE-2022-30136Windows 网络文件系统远程代码执行漏洞危急
Windows PowerShellCVE-2022-30148Windows 所需状态配置 (DSC) 信息泄露漏洞重要
Windows SMBCVE-2022-32230Windows SMB 拒绝服务漏洞重要


相关阅读

  • 微软2月补丁日到来:修复3零日共77个漏洞

  • 今天是微软 2023 年 2 月的周二补丁日,安全更新修复了3个正在被积极利用的零日漏洞和总共 77 个漏洞。9个漏洞被归类为“严重”,因为它们允许在易受攻击的设备上远程执行代码
  • 安天AVL SDK反病毒引擎升级通告(20230211)

  • 点击上方"蓝字"关注我们吧!本着安全能力透明化,易达、易用、可验、可感的原则,安天每周对公众发布AVL SDK反病毒引擎周度更新和能力全集情况。1周度更新情况统计周期:2023年2月4
  • 安天AVL SDK反病毒引擎升级通告(20230218)

  • 点击上方"蓝字"关注我们吧!本着安全能力透明化,易达、易用、可验、可感的原则,安天每周对公众发布AVL SDK反病毒引擎周度更新和能力全集情况。1周度更新情况统计周期:2023年2月1
  • 安天AVL SDK反病毒引擎升级通告(20230225)

  • 点击上方"蓝字"关注我们吧!本着安全能力透明化,易达、易用、可验、可感的原则,安天每周对公众发布AVL SDK反病毒引擎周度更新和能力全集情况。1周度更新情况统计周期:2023年2月1
  • 郑刚:你今年最重要的一件事

  • 昨晚我重新又看了一遍这本书,这本书我看了有近10遍,我觉得还可以再看100遍,为什么?因为它能让我明白重点,关注重点,去做重点,我也反复推荐给很多人,对,这本书就叫《最重要的事 只有一
  • 2022年公众号47篇原创文章总结

  • Part1 前言 大家好,我是ABC_123,提前祝大家新春快乐,万事如意,新年新气象。2022年上半年我建立了此公众号”ABC123安全研究实验室”,得到了很大关注。8个月的时间里,我一个人用业
  • 神器!基于docker渗透测试工具箱

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众
  • Shiro反序列命令执行辅助检测工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 微软6月补丁日到来:修复1零日共55个漏洞

  • 今天是微软2022年6月的周二补丁日,微软今天修复了1个零日漏洞和总共 55个漏洞,包括对Windows MSDT“Follina”零日漏洞和新的英特尔MMIO漏洞的修复。微软通过今天的更新修复了
  • LastPass官方承认:用户隐私数据已被窃取

  • “密码神器”LastPass官方今天透露,攻击者在今年早些时候使用 2022 年 8 月事件中窃取的信息破坏了其云存储后,窃取了客户保险库数据。此前,该公司首席执行官卡里姆·图巴 (Kar
  • 美网络司令部开展进攻行动以保护中期选举

  • 据美国数字作战部队负责人称,美国网络司令部开展了防御和进攻行动,以阻止外国行为者干涉 2022 年中期选举。美国家安全局和 CYBERCOM 的负责人陆军上将保罗·中曾根本月早些时