本月的补丁星期二,微软集中修复了六个关键性漏洞,这些漏洞包括多个远程代码执行漏洞。其中,SharePoint安全漏洞被标记为“更可能被利用”,应引起安全团队的高度重视。此外,补丁还修复了67个较低等级的安全漏洞。
本月的补丁星期二,微软首次自2022年3月以来,并未发布任何新的零日漏洞修复。以下是详细信息:
漏洞 | 类型 | CVSS评分 | 备注 |
---|---|---|---|
CVE-2023-29357 | SharePoint | 9.8 | 更可能被利用,优先修复 |
CVE-2023-29363 | Windows PGM RCE | 9.8 | 允许攻击者触发恶意代码 |
CVE-2023-32014 | Windows PGM RCE | 9.8 | 允许攻击者触发恶意代码 |
CVE-2023-32015 | Windows PGM RCE | 9.8 | 允许攻击者触发恶意代码 |
CVE-2023-24897 | .NET/Visual Studio | 7.8 | 需受害者打开特制恶意文件 |
CVE-2023-32013 | Hyper-V Dos | 6.5 | 可能导致宿主操作系统关闭 |
来自安全供应商Rapid7的首席软件工程师亚当·巴尼特表示,6月是连续第三个月包含一个关键RCE漏洞。“微软尚未检测到任何利用或公开披露,并认为利用的可能性低于SharePoint漏洞,但这三组RCE的基线严重性评分为9.8,自然会引起一定的关注。”
他补充道:“与之前类似的漏洞一样,只有启用了Windows
Leave a Reply