操欧美大逼-操榴视频-操操网址-不卡一区二区在线观看-亚洲人成在线中文字幕-亚洲人成在线免费观看

首頁 > 汽車活動 > 汽車活動 > 微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

發布時間:2024-06-12 22:56:14來源: 15210273549

今天是微軟 2024 年 6 月補丁日,微軟修復了 51 個安全漏洞,其中包括 18 個遠程代碼執行漏洞和一個公開披露的0day漏洞。

 

各個漏洞類別的數量如下:

  • 25 個特權提升漏洞
  • 18 個遠程代碼執行漏洞
  • 3 個信息泄露漏洞
  • 5 個拒絕服務漏洞
  •  

總共 51 個漏洞并不包括 6 月 3 日修復的 7 個 Microsoft Edge 漏洞。

 

本月補丁日只修復了一個嚴重漏洞,即 Microsoft 消息隊列 (MSMQ) 中的遠程代碼執行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務器發送特制的惡意 MSMQ 數據包來利用該漏洞。

 

微軟安全響應團隊在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導致服務器端遠程代碼執行。”

 

微軟表示,系統需要啟用 Windows 消息隊列服務才能利用此漏洞,并敦促客戶檢查機器上是否有名為消息隊列的服務正在運行,并且 TCP 端口 1801 正在監聽。

 

安全專家還呼吁關注CVE-2024-30078,這是一個 Windows WiFi 驅動程序遠程代碼執行漏洞,CVSS 嚴重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標系統才能發送和接收無線電傳輸。未經身份驗證的攻擊者可以向使用 Wi-Fi 網絡適配器的相鄰系統發送惡意網絡數據包,從而實現遠程代碼執行。”

 

一個公開披露的0day漏洞

 

本月的補丁日修復了一個公開披露的0day漏洞,是之前披露的DNS 協議中的“Keytrap”攻擊,微軟已在今天的更新中對其進行了修復。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗證中的一個漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實現 DNS 完整性的標準 DNSSEC 協議,從而導致合法用戶拒絕服務。MITRE 代表他們創建了這個 CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實現中得到修補,包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復的其他漏洞包括多個 Microsoft Office 遠程代碼執行漏洞,其中包括可從預覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復了七個 Windows 內核權限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統權限。

 

其他公司的最新更新

  • 2024 年 6 月發布更新或公告的其他供應商包括:
  • 蘋果在visionOS 1.2版本中修復了 21 個安全漏洞。
  • ARM 修復了Mali GPU 內核驅動程序中一個被積極利用的BUG。
  • 思科發布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復了影響數百萬調制解調器的 API 身份驗證繞過漏洞。
  • F5 發布了針對兩個高嚴重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復了一個嚴重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復了 Pwn2Own 2024 上利用的三個零日漏洞。
  • Zyxel 針對停產 NAS 設備發布緊急 RCE 補丁

汽車活動更多>>

比亞迪580KW超級電機銘牌曝光:轉速30500轉/分鐘全球第一 2024年全年銷量3143.6萬輛,增長4.5%,47.5%新能源滲透率,585.9萬輛全球第一出口量 豐田純電車型終端售價“崩盤” 消息稱bZ3裸車只要9萬多 小鵬汽車新總部2025年啟用,辦公空間翻三倍,打造智能車庫 恢復序幕與尾聲,李六乙版話劇《雷雨》令人耳目一新 新華文創攜手FILA FUSION推出系列活動,用非遺開啟新年 游戲成為文旅新引擎?上海游戲賦能商旅文體展融合發展的實踐 晨光加速年輕化布局:聯動騰訊視頻《斬神》,力拓二次元千億藍海 廣州“賀·歲”今日開展,系?;韬钕嚓P展覽首次在廣州展出 信也科技顧鳴:東南亞數字金融市場正在加速接近成熟地區 福特游騎俠Ranger FX4沙狐版來襲,越野性能再升級,售價28.58萬起 “一車抵三車” 長安啟源E07迎來OTA升級 優雅的英國敞篷跑車,2門4座布局,V8發動機、665馬力、加速3.5s 宏光MINIEV四門版來襲,小巧便捷,女友直呼開車出門超方便! 溜背造型+掀背尾門,后置后驅+5.9秒破百,體驗東風風行星海S7 搭載全球最強電機 比亞迪唐L實車曝光:自帶車頂無人機艙 三菱翼神改裝AIRBFT氣動避震底盤升降案例 雙電機、四驅、650馬力,27英寸大屏,這內飾看著可太有檔次了! 2025年溫州永嘉縣事業單位引進博士研究生公告 2025年杭州市上城區丁蘭街道衛生服務中心編外工作人員招聘公告 2025年金華市蘭溪市“人才直通車”(事業綜合)人才引進公告 2025年徐州泉山經濟開發區投資發展有限公司總經理選聘公告 2025年沅陵縣招聘專職森林消防員公告(10人) 2025年龍州縣公安局招聘輔警工作簡章(11人) 2025年東源縣鄉村公益性崗位安置人員招聘的公告 2025年陽江市陽東區區內選調教師公告(22人) 中國農業科學院:將打造“三農”領域國家高端智庫 零跑汽車去年四季度凈利首次轉正,預計2024年營收增長不低于80% 千年前的帝王與市井,祝勇新書在故宮解碼宋代文化 全球大師“添磚”:環南昆山-羅浮山引領區建筑藝術計劃發布
主站蜘蛛池模板: 中文字幕一区二区三区视频在线 | 日本一区二区三区日本免费 | a级毛片黄片 | 国产一区二区成人 | 久久99国产精一区二区三区 | 一级毛片aaa片免费观看 | 国精品日韩欧美一区二区三区 | 在线亚洲天堂 | 久久精品午夜视频 | 亚洲综合网在线 | 美女天天干 | 怡红院亚洲红怡院在线观看 | 亚洲精品视频免费看 | 国产精品视频你懂的 | 中文字幕在线观看2020 | 国产精品不卡在线 | 99精品在线看 | 欧美三级一区二区 | 日本国产最新一区二区三区 | 国产91av视频在线观看 | 国产无遮挡又黄又爽高清视 | 日本免费爱爱视频 | 成人一级黄色片 | 你懂得在线 | 在线观看免费精品国产 | 综合99 | 国产91精品在线播放 | 亚洲图片另类小说 | 日韩一区二区三区四区五区 | 九色视频最新网址 | 91精品国产免费久久 | 丝袜视频一区 | 国产成人精品三级91在线影院 | 麻豆视传媒短视频网站链接 | 国产精品女丝袜白丝袜美腿 | 亚洲欧洲一区 | 天堂资源地址在线 | 中文字幕色网站 | 久久这里只有精品66 | 很黄很污的视频网站 | 欧美一区二区三区久久综 |