在本月的補丁星期二活動日中,微軟共計修復63個漏洞,其中一個漏洞已有證據表明被黑客利用。在本次修復的漏洞中,有五個漏洞標記為“關鍵”,均可執行遠程代碼,這也是最嚴重的漏洞類型。
根據官方更新日志,本月修復的 63 個漏洞包括
● 18 個提權漏洞
● 1 個安全功能繞過漏洞
● 30 個遠程代碼執行漏洞
● 7 個信息披露漏洞
● 7 個拒絕服務漏洞
● 16 個基於 Chromium 的 Edge 漏洞
上述計數不包括補丁星期二之前在 Microsoft Edge 中修復的 16 個漏洞。有關非安全 Windows 更新的信息,您可以閱讀今天的 Windows 10 KB5017308、 KB5017315 updates 和 Windows 11 KB5017328 update.
本月的補丁星期二修復兩個公開披露的零日漏洞,其中一個在攻擊中被積極利用。如果漏洞被公開披露或被積極利用而沒有可用的官方修復程序,微軟會將其歸類為零日漏洞。
今天修復的被黑客利用的零日漏洞被跟蹤為“CVE-2022-37969 - Windows 通用日志文件系統驅動程序特權提升漏洞”。微軟的公告中寫道:“成功利用此漏洞的攻擊者可以獲得系統權限”。