写点什么

2022-03 微软漏洞通告

作者:火绒安全
  • 2022 年 3 月 14 日
  • 本文字数:1095 字

    阅读完需:约 4 分钟

2022-03微软漏洞通告

微软官方发布了 2022 年 03 月的安全更新。本月更新公布了 92 个漏洞,包含 29 个远程执行代码漏洞、25 个特权提升漏洞、6 个信息泄露漏洞、4 个拒绝服务漏洞、3 个身份假冒漏洞、3 个安全功能绕过漏洞以及 1 个篡改漏洞,其中 3 个漏洞级别为“Critical”(高危),68 个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。


涉及组件


  • .NET and Visual Studio

  • Azure Site Recovery

  • Microsoft Defender for Endpoint

  • Microsoft Defender for IoT

  • Microsoft Edge (Chromium-based)

  • Microsoft Exchange Server

  • Microsoft Intune

  • Microsoft Office Visio

  • Microsoft Office Word

  • Microsoft Windows ALPC

  • Microsoft Windows Codecs Library

  • Paint 3D

  • Role: Windows Hyper-V

  • Skype Extension for Chrome

  • Tablet Windows User Interface

  • Visual Studio Code

  • Windows Ancillary Function Driver for WinSock

  • Windows CD-ROM Driver

  • Windows Cloud Files Mini Filter Driver

  • Windows COM

  • Windows Common Log File System Driver

  • Windows DWM Core Library

  • Windows Event Tracing

  • Windows Fastfat Driver

  • Windows Fax and Scan Service

  • Windows HTML Platform

  • Windows Installer

  • Windows Kernel

  • Windows Media

  • Windows PDEV

  • Windows Point-to-Point Tunneling Protocol

  • Windows Print Spooler Components

  • Windows Remote Desktop

  • Windows Security Support Provider Interface

  • Windows SMB Server

  • Windows Update Stack

  • XBox


以下漏洞需特别注意


Microsoft Exchange Server 远程代码执行漏洞


CVE-2022-23277


严重级别:高危  CVSS:8.8


被利用级别:很有可能被利用


经过身份验证的攻击者可以利用该漏洞在 Exchange Server 上执行任意代码。其影响范围包括 Exchange Server 2013、2016、2019 在内的版本。火绒工程师建议用户及时修复此漏洞。


Windows SMBv3 Client/Server 远程代码执行漏洞


CVE-2022-24508


严重级别:严重  CVSS:8.8


被利用级别:很有可能被利用


经过身份验证的攻击者可以利用该漏洞在客户端/服务器上执行任意代码。其影响范围是 Windows10 2004 以上的版本,旧版本的 Windows 不受影响。


Windows Event Tracing 远程代码执行漏洞


CVE-2022-23294


严重级别:严重  CVSS:8.8


被利用级别:很有可能被利用


经过身份验证的攻击者可能会利用此漏洞对服务器端事件日志的远程过程调用 (RPC) 执行任意代码。


Windows Remote Desktop Client 远程代码执行漏洞


CVE-2022-21990/CVE-2022-23285


严重级别:严重  CVSS:8.8


被利用级别:很有可能被利用


该漏洞需要用户交互,成功利用该漏洞的攻击者可以在 RDP 客户端计算机上执行任意代码。


修复建议


通过火绒个人版/企业版【漏洞修复】功能修复漏洞。



用户头像

火绒安全

关注

专注、纯粹的终端安全公司 2021.12.29 加入

火绒成立于2011年9月,是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和专注的服务。目前拥有个人版“火绒安全软件5.0”、企业版“火绒终端安全管理系统2.0”。

评论

发布
暂无评论
2022-03微软漏洞通告_漏洞_火绒安全_InfoQ写作平台