微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行

安全 漏洞
微软在本周最新的Patch Tuesday更新中修补了一个零日漏洞,该漏洞允许在Windows计算机上远程执行,并且已经被利用。

微软在本周最新的Patch Tuesday更新中修补了一个零日漏洞,该漏洞允许在Windows计算机上远程执行,并且已经被利用。

CVE-2022-22047 是 Windows 客户端/服务器运行时子系统 (CSRSS) 的一个特权提升漏洞,负责 Windows 功能,包括控制台窗口和关机过程。有关如何利用该漏洞的详细信息是可以理解的,因为它尚未公开披露,但是成功的攻击可以在Windows中获得SYSTEM权限。

微软只将此错误列为重要错误,这可能会导致一些客户错过它。然而,目前该漏洞被利用使得组织尽快修补它至关重要。

CISA已将此漏洞添加到其已知被利用漏洞(KEV)列表中,并给联邦机构三周的时间进行修补。根据11月发布的具有约束力的操作指令22-01,这些补丁是强制性的,该指令迫使各机构修复KEV列表中的错误。

微软周二补丁的推出中有四个关键错误。CVE-2022-22029 和 CVE-2022-22039 会影响 Windows 网络文件系统。这些漏洞支持远程执行代码。

CVE-2022-22038 bug(也称为严重错误)是 Windows RPC 运行时的一个远程执行代码漏洞。据微软称,攻击者可以通过发送“恒定或间歇性数据”来利用它。

该系列中的最后一个关键错误是CVE-2022-30221,这是Windows图形组件中的一个缺陷,它也允许远程执行代码。微软表示,要利用此漏洞,攻击者需要以RDP 8.0或8.1的计算机为目标。他们必须说服用户连接到恶意RDP服务器,然后该服务器可以在受害者的系统上执行远程代码。

Adobe周二还发布了其Acrobat,Acrobat Reader,Robohelp,Animater和Photoshop程序的更新。Acrobat 和 Reader 更新修复了 20 多个漏洞,其中包括一些允许任意代码执行的漏洞。


责任编辑:华轩 来源: 今日头条
相关推荐

2022-12-15 15:01:28

2021-07-01 13:22:11

远程代码零日漏洞微软

2011-05-13 10:19:03

2010-02-12 09:20:33

Windows 7系统漏洞

2015-02-02 15:29:08

2010-07-22 16:07:02

2009-10-10 13:57:42

微软windows 7补丁

2009-11-13 08:41:46

2015-07-16 17:08:14

零日漏洞远程执行漏洞Hacking Tea

2011-02-16 10:26:08

2009-07-21 09:16:56

漏洞windows MobHTC

2021-09-26 10:24:42

Windows0 day漏洞

2010-08-09 09:09:18

2016-11-16 09:18:39

2022-05-11 14:41:18

微软零日漏洞Windows

2022-06-06 14:17:15

零日漏洞恶意软件网络攻击

2023-04-13 14:49:20

2011-08-04 13:53:04

2017-06-14 10:02:22

2019-06-14 15:11:35

微软NTLM协议
点赞
收藏

51CTO技术栈公众号