九月補丁星期二:微軟共計修復63個漏洞


在本月的補丁星期二活動日中,微軟共計修復63個漏洞,其中一個漏洞已有證據表明被黑客利用。在本次修復的漏洞中,有五個漏洞標記為“關鍵”,均可執行遠程代碼,這也是最嚴重的漏洞類型。

根據官方更新日志,本月修復的 63 個漏洞包括

● 18 個提權漏洞

● 1 個安全功能繞過漏洞

● 30 個遠程代碼執行漏洞

● 7 個信息披露漏洞

● 7 個拒絕服務漏洞

● 16 個基於 Chromium 的 Edge 漏洞

上述計數不包括補丁星期二之前在 Microsoft Edge 中修復的 16 個漏洞。有關非安全 Windows 更新的信息,您可以閱讀今天的 Windows 10 KB5017308、 KB5017315 updates 和 Windows 11 KB5017328 update.

本月的補丁星期二修復兩個公開披露的零日漏洞,其中一個在攻擊中被積極利用。如果漏洞被公開披露或被積極利用而沒有可用的官方修復程序,微軟會將其歸類為零日漏洞。

今天修復的被黑客利用的零日漏洞被跟蹤為“CVE-2022-37969 - Windows 通用日志文件系統驅動程序特權提升漏洞”。微軟的公告中寫道:“成功利用此漏洞的攻擊者可以獲得系統權限”。


相關推薦

2023-04-02

早在2013年12月10日就首次披露此漏洞,並發佈對應的修復補丁。但因為不明原因,直到最新的Win11,有關該Bug的修復補丁都隻是可選更新”,微軟方面始終沒有強制修復漏洞,也沒有在新的系統版本中,直接整合修復補丁。

2023-11-09

與微軟和其他主要軟件公司一樣,Google每月第二個星期二都會發佈Android系統的安全補丁和漏洞修復程序。2023年11月是Android14的第一個"星期二補丁",解決用戶最近幾周遇到的存儲錯誤。Google最近發佈最新的Andr

2022-09-16

在本月的補丁星期二活動日中,微軟發佈適用於Windows10的累積更新KB5017308,引入大量安全更新。不過部分用戶在升級過程中出現一些問題,其中一名用戶反饋出現無法安裝問題,出現0x800f081f錯誤。此外還有用戶反饋在安裝過程

2022-07-07

在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客

2022-07-24

合並到Linux內核之後才被發現。在Retbleed補丁在"補丁星期二"登陸Linux內核後,各組織的Linux內核持續集成(CI)和構建方開始從被緩解的代碼中發現一些邊緣案例和不同的構建/運行時間問題。這些問題的出現要歸功於於開

2023-05-16

能更新帶給用戶。這些ISO文件基於上周發佈的本月的補丁星期二(KB5026372,構建22621.1702)。這個周二補丁的發佈,修復一個關鍵的安全啟動引導工具包漏洞,追蹤號碼CVE-2023-24932。微軟後來還發佈一份單獨的指導文件,解釋如何

2022-07-18

得更加困難,現在將最終被修復或在v5.19中被撤銷。一個補丁準備提供對舊固件的向後兼容性,表現還需觀察,否則Linus將在必要時恢復對GuC v70的支持。Linux 5.19-rc7還將新的英特爾IFS驅動程序標記為"壞",直到它的sysfs接口

2022-09-30

微軟已經證實,兩個未打補丁的Exchange服務器零日漏洞正被網絡犯罪分子在現實世界攻擊中利用。越南網絡安全公司GTSC在2022年8月首次發現這些缺陷,是其對客戶網絡安全事件的部分回應,該公司表示,這兩個零日漏洞已被用於

2022-10-18

個問題的官方修復,但 0patch 現在已經提供該漏洞的修復補丁。0patch 聯合創始人兼 ACROS 安全首席執行官 Mitja Kolsek 表示:“攻擊者更喜歡他們的惡意文件沒有被 MOTW 標記;此漏洞允許他們創建 ZIP 存檔,這樣提取的惡意文件將不

2022-08-26

任何安全修復。本次可選更新的內容將會整合到九月補丁星期二活動日發佈的累積更新中,不過如果你被某個問題困擾,那麼現在就可以安裝該更新。本次更新對 Microsoft Defender for Endpoint、文件壓縮、Microsoft Edge 上的 IE 模式等進

2023-04-28

快科技4月28日消息,近日,有用戶反饋,微軟最新發佈的星期二補丁,導致部分Win10與Win11系統的本地賬戶登錄出現問題。這部分用戶在使用本地賬戶登陸時,會看到您的數據將在您所在的國傢或地區之外進行處理”的提醒。目

2024-03-29

其他問題。最好還是等到 Windows 11 2024 年 4 月的"補丁星期二"。Windows 11 KB5035942 直接下載鏈接:64 位| 23H2, 22H2.您可以在 Windows Update 上找到此更新,它是一個可選版本。不過,如果你在通過 Windows 更新部署補丁時遇到問題

2022-07-14

在昨日的補丁星期二活動日中,微軟面向Windows11設備發佈累積更新KB5015814,向更多用戶開放WindowsSearchHighlights功能之外,還修復諸多BUG並進行諸多改進。不過用戶反饋安裝該更新中出現諸如“0x8000ffff”、“0x8007007e”和“0x80073701

2022-10-30

近日,微軟曾確認10月的Win10星期二補丁存在問題,可能會導致OneDrive受到影響,出現意外關閉、閃退等問題。現在,微軟發佈緊急帶外(OOB)更新KB5020953,修復這一問題。該更新適用於Win10的20H2、21H1、21H2和22H2 版本,適配Arm和x8