亚洲精品一区二三区在线观看_久久美_91妖精视频_成av人电影在线_久久久国产精品免费_久热亚洲

首頁 > 活動線報 > 每日福利 > 微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

發布時間:2024-06-12 22:56:14來源: 15210273549

今天是微軟 2024 年 6 月補丁日,微軟修復了 51 個安全漏洞,其中包括 18 個遠程代碼執行漏洞和一個公開披露的0day漏洞。

 

各個漏洞類別的數量如下:

  • 25 個特權提升漏洞
  • 18 個遠程代碼執行漏洞
  • 3 個信息泄露漏洞
  • 5 個拒絕服務漏洞
  •  

總共 51 個漏洞并不包括 6 月 3 日修復的 7 個 Microsoft Edge 漏洞。

 

本月補丁日只修復了一個嚴重漏洞,即 Microsoft 消息隊列 (MSMQ) 中的遠程代碼執行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務器發送特制的惡意 MSMQ 數據包來利用該漏洞。

 

微軟安全響應團隊在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導致服務器端遠程代碼執行。”

 

微軟表示,系統需要啟用 Windows 消息隊列服務才能利用此漏洞,并敦促客戶檢查機器上是否有名為消息隊列的服務正在運行,并且 TCP 端口 1801 正在監聽。

 

安全專家還呼吁關注CVE-2024-30078,這是一個 Windows WiFi 驅動程序遠程代碼執行漏洞,CVSS 嚴重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標系統才能發送和接收無線電傳輸。未經身份驗證的攻擊者可以向使用 Wi-Fi 網絡適配器的相鄰系統發送惡意網絡數據包,從而實現遠程代碼執行。”

 

一個公開披露的0day漏洞

 

本月的補丁日修復了一個公開披露的0day漏洞,是之前披露的DNS 協議中的“Keytrap”攻擊,微軟已在今天的更新中對其進行了修復。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗證中的一個漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實現 DNS 完整性的標準 DNSSEC 協議,從而導致合法用戶拒絕服務。MITRE 代表他們創建了這個 CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實現中得到修補,包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復的其他漏洞包括多個 Microsoft Office 遠程代碼執行漏洞,其中包括可從預覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復了七個 Windows 內核權限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統權限。

 

其他公司的最新更新

  • 2024 年 6 月發布更新或公告的其他供應商包括:
  • 蘋果在visionOS 1.2版本中修復了 21 個安全漏洞。
  • ARM 修復了Mali GPU 內核驅動程序中一個被積極利用的BUG。
  • 思科發布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復了影響數百萬調制解調器的 API 身份驗證繞過漏洞。
  • F5 發布了針對兩個高嚴重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復了一個嚴重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復了 Pwn2Own 2024 上利用的三個零日漏洞。
  • Zyxel 針對停產 NAS 設備發布緊急 RCE 補丁

每日福利更多>>

從月亮到六便士:沃爾沃全新XC90上市,開啟產品大年的紳士打法 沃爾沃終于"狠"了一把!全新S90硬剛BBA三杰 第30屆沃爾沃高爾夫中國公開賽開賽 奧迪將“價格戰”再升級!跌至12.99萬,配10氣囊,性價比確實高 20萬SUV選領克09,老司機吵翻了!領克09憑什么\"卷\"贏合資? 新 方程豹 5 加高再申報,標配小天幕及無人機艙!自駕游航拍的福音 江淮江南或將現同期少見暖熱 3月初強冷空氣登場 榮耀Magic 7 Pro的AI技術修復曼聯球隊經典老照片 買車需謹慎!質量最好十大國產品牌:奇瑞遺憾丟冠,領克長安入圍 專科300-400分,這4所專科院校性價比最高,就業情況不輸本科院校 幼兒園“花式”開學傳遞滿滿的愛 廣汽豐田開年王炸!威蘭達直降4.4萬+終身質保,現在抄底有多賺? iOS 18.3正式版,近期表現最差的版本,不要升級。 三星電機發布全球首款用于激光雷達的超小型高容量MLCC 邁克爾·戴爾:從宿舍到科技巨頭的商業傳奇 華為、聯想搶先接入DeepSeek!AI手機終于要爆發了? 國產SUV的那些事兒:北汽昌河Q7,它到底咋了?銷量為零的真相! 預算18萬元,選小鵬P7+還是領克Z10,一文了解透 理想汽車:3個核心的競爭力! 新一輪價格戰“開打”!特斯拉、小鵬等品牌“加碼”,專家:今年市場競爭將兩極分化 ROG日本官方調侃主板插顯卡上,旗艦顯卡投影面積接近ITX主板 業主買下126㎡“老破舊”的二手房,改造完工后,原業主:我不賣 深圳樓市迎來“開門紅”;全國人均存款首超10萬;英歌舞這次又“火”出國門!| 灣區福財訊 性能黨必看!4款銷量‘最佳’的超強性能手機大盤點 2024直屏旗艦:魅族21、三星S24 、紅魔10 誰才是你的最愛? 魅族 22 仍在路上,星際魅族高管回應新機計劃有序推進中 雷軍“進廠上班”!小米新車將至,“正討論進一步提產”! 2024年全球智能手機市場回暖,華為增長37%最為迅猛 華為、蘋果等折疊新品將陸續面世,折疊機市場有望高增 OPPO Find N5邀請函來了,999純金打造,開工沾喜氣
主站蜘蛛池模板: 精品一二区 | 免费看国产片在线观看 | 欧美一级片免费看 | 一本大道av | 日韩色中色 | 99久久精品费精品国产一区二区 | 精品国产三级 | 99影视在线视频免费观看 | 操操操日日日干干干 | 国产一卡2卡三卡4卡免费网站 | 国产在线精品区 | 欧美成人h版在线观看 | 国产三级在线播放 | 亚洲高清在线观看 | 亚洲国产成人va在线观看网址 | 日本精品一区二区三区在线 | 亚洲午夜av久久乱码 | 伊人伊人网 | 伊人无码高清 | 国产成人一区二区三区 | 色秀视频免费高清网站 | 毛片一区二区 | 亚洲日本中文字幕天天更新 | 成人av一区二区三区 | 狠狠躁日日躁夜夜躁A片小说按摩 | 亚洲视频在线观看 | 成年人免费网 | 久久久久成人网 | 澳门一级毛片免费播放 | 丝袜诱惑中文字幕 | 亚洲欧洲日本天天堂在线观看 | 国精久久 | 亚洲精品一区二区三区蜜桃久 | 欧美受xxxx黑人xyx爽 | 色拍拍在精品视频69影院在线 | 蜜桃av一区二区三区 | 欧美三级在线 | 老头巨大校花体内驰骋小说文 | 综合色导航 | 久久久久久久国产精品 | 国产深夜福利视频在线 |