网易首页 > 网易号 > 正文 申请入驻

2022 年 11 月周二补丁日修复了 68 个漏洞(包括 6 个零日漏洞)

0
分享至

2022年11月的周二补丁日有大量更新。列出了68个漏洞的修复,其中包括6个零日漏洞。零日漏洞被积极开发利用很有意义,管理员需要尽快实施这些补丁。

什么是周二补丁日?

“周二补丁日”在每个月的第二个星期二。在这一天,微软发布了其操作系统和其他相关应用程序的安全和非安全更新。由于Microsoft坚持定期发布更新,因此IT管理员期望这些更新,并提前为它们的更新做好准备。

为什么周二补丁日很重要?

用于修复关键错误或漏洞的重要安全更新和补丁将于“周二补丁日”发布。通常,零日漏洞也会在周二补丁日期间修复,但有一种情况除外:该漏洞严重且被高度利用。遇到这种情况,会紧急发布安全更新来解决该特定漏洞。

2022 11 月周二补丁日:安全更新内容

发布了以下产品、功能和角色的安全更新:

  • .NET Framework

  • AMD CPU分支

  • Azure

  • Azure实时操作系统

  • Linux Kernel

  • Microsoft Dynamics

  • Microsoft Exchange Server

  • Microsoft Graphics Component

  • Microsoft Office

  • Microsoft Office Excel

  • Microsoft Office SharePoint

  • Microsoft Office Word

  • 网络策略服务器(NPS)

  • 开放源代码软件

  • 角色:Windows Hyper-V

  • SysInternals

  • Visual Studio

  • Windows 高级本地过程调用

  • Windows ALPC

  • Windows 绑定筛选器驱动程序

  • Windows BitLocker

  • Windows CNG 密钥隔离服务

  • Windows 设备人机接口

  • Windows 数字媒体

  • Microsoft DWM 核心库

  • Windows 可扩展文件分配

  • Windows 组策略首选客户端

  • Windows HTTP.sys

  • Windows Kerberos

  • Windows Mark of the Web (MOTW)

  • Windows Netlogon

  • Windows Network Address Translation (NAT)

  • Windows ODBC 驱动程序

  • Windows 覆盖筛选器

  • Windows 点对点隧道协议

  • Windows 打印后台处理程序组件

  • Windows Resilient 文件系统 (ReFS)

  • Windows Scripting

  • Windows Win32K

有关详细信息,请参阅MSRC的发行说明。

修补了六个零日漏洞

11 月的周二补丁日更新了六个零日漏洞,所有这些漏洞都被积极利用,其中一个被公开披露。

  • CVE-2022-41128–Windows脚本语言远程执行代码漏洞

此漏洞是由Google威胁分析小组的Clément Lecigne发现的,并且根据Microsoft的公告:

此漏洞要求具有受影响Windows版本的用户访问恶意服务器。攻击者必须托管特制的服务器共享或网站。攻击者无法强迫用户访问此特制服务器共享或网站,但必须说服他们访问服务器共享或网站,通常是通过电子邮件或聊天消息中的引诱。

  • CVE-2022-41091–Windows标记的网络安全功能绕过漏洞

攻击者可以制作一个恶意文件,以逃避Web标记(MOTW)防御,从而导致安全功能的完整性和可用性的有限损失,例如依赖于MOTW标记的Microsoft Office中的受保护视图。

  • CVE-2022-41073–Windows后台打印程序特权提升漏洞

该公告由微软威胁情报中心(MSTIC)发现,“成功利用此漏洞的攻击者可以获得系统权限。

  • CVE-2022-41125–Windows CNG密钥隔离服务特权提升漏洞

成功利用此漏洞的攻击者可以获得系统权限。

  • CVE-2022-41040–微软交换服务器特权提升漏洞

攻击者获得的权限将是能够在系统上下文中运行PowerShell。

  • CVE-2022-41082–微软交换服务器远程执行代码漏洞

此漏洞的攻击者可以在任意或远程代码执行中以服务器帐户为目标。作为经过身份验证的用户,攻击者可以尝试通过网络调用在服务器帐户的上下文中触发恶意代码。

除了这些漏洞之外,Microsoft还发布了11月发布的两个主动利用的漏洞的更新:CVE-2022-41040和CVE-2022-41082。

上个月补丁星期二之后发布的第三方更新

Citrix,Apple,Google,Cisco,SAP和OpenSSL等第三方供应商在上个月的补丁星期二之后发布了更新。

在混合工作环境中处理补丁管理的最佳实践

大多数企业组织选择远程工作,即使他们已被批准返回办公室。此决策给IT管理员带来了各种挑战,尤其是在管理和保护分布式终结点方面。

以下是简化远程修补过程的一些提示:

  • 禁用自动更新,因为一个错误的补丁可能会使整个系统瘫痪。IT管理员可以指导最终用户如何禁用其计算机上的自动更新。Patch Manager Plus和Endpoint Central还有一个专用的补丁105427,可以部署到端点,以确保禁用自动更新。

  • 创建一个还原点(捕获计算机状态的备份或映像),然后再部署大型更新(如周二补丁日中的更新)。

  • 建立修补计划并让最终用户了解它。建议设置部署补丁和重新启动系统的时间。让最终用户知道他们需要做什么才能实现无故障修补。

  • 在将修补程序部署到生产环境之前,先在试点系统组上测试修补程序。这将确保补丁不会干扰其他应用程序的工作。

  • 由于许多用户在家工作,他们可能都在不同的工作时间工作,在这种情况下,可以允许最终用户跳过部署和计划的重新启动。这将使他们能够自由地在方便的时候安装更新,并避免中断他们的工作。我们的补丁管理产品附带用户定义的部署和重新启动选项。

  • 大多数企业组织都使用VPN部署补丁。要阻止补丁任务占用您的VPN带宽,请先安装关键补丁和安全更新。

  • 将非安全更新和未评级为“关键”的安全更新安排在星期二补丁日之后部署,例如在每月的第三周或第四周。如果您认为环境中不需要某些更新,也可以选择拒绝这些更新。

  • 运行修补程序报告以获取端点运行状况的详细视图。

  • 对于属于远程工作后返回办公室的用户的计算机,请先检查它们是否符合安全策略。

  • 在确认后台办公计算机适合生产之前,请安装最新的更新和功能包。

  • 清点并删除后台计算机中不适用的应用。

借助Endpoint Central或Patch Manager Plus,从测试补丁到部署补丁,可以实现自动化补丁管理的整个过程。还可以根据当前需求定制补丁任务。想要保持数千个应用程序的修补和安全,可以尝试这两款产品,目前可免费试用30天。

标签:微软周二补丁日/2022年/11月补丁星期二/零日漏洞/补丁管理软件

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
黄晓明、baby 爆出大瓜!

黄晓明、baby 爆出大瓜!

一剑化三亲
2024-05-09 06:03:29
女跑者牺牲大,跑步走光难避免

女跑者牺牲大,跑步走光难避免

跑者排球视角
2024-05-09 12:15:20
吃了亏之后才知道,“混动”和“增程”汽车不是一回事,区别太大

吃了亏之后才知道,“混动”和“增程”汽车不是一回事,区别太大

元芳
2024-05-07 09:39:39
塞尔维亚的铜矿:因为中国,成为欧洲第二,目标是欧洲第一!

塞尔维亚的铜矿:因为中国,成为欧洲第二,目标是欧洲第一!

讯崽侃天下
2024-05-08 19:30:21
福建3名女警花被两名男子掳走,救回时被折磨得精神失常

福建3名女警花被两名男子掳走,救回时被折磨得精神失常

莉雅细细谈
2024-01-08 20:37:20
华为最终还是,买下了ARM V9永久授权

华为最终还是,买下了ARM V9永久授权

互联网.乱侃秀
2024-05-07 10:19:13
广东宏远雪上加霜,CBA总冠军后卫赛季报销,辽篮争冠惊喜加码

广东宏远雪上加霜,CBA总冠军后卫赛季报销,辽篮争冠惊喜加码

胖周聊球
2024-05-09 10:54:41
福建舰顺利完成8天的航行试验任务,五大疑点没看懂

福建舰顺利完成8天的航行试验任务,五大疑点没看懂

青年的背包
2024-05-09 10:30:48
广东女子酒醒后发现裤子没了,蹲路边大哭,警察调查也无解

广东女子酒醒后发现裤子没了,蹲路边大哭,警察调查也无解

听风听你
2024-05-09 11:24:47
突然宣布解约合同!再见了,詹姆斯!56分后卫可能拒绝投奔湖人

突然宣布解约合同!再见了,詹姆斯!56分后卫可能拒绝投奔湖人

篮球实战宝典
2024-05-09 14:16:29
安徽画家关玉梅被执行死刑前,拒绝吃断头饭,行刑时已四肢瘫软

安徽画家关玉梅被执行死刑前,拒绝吃断头饭,行刑时已四肢瘫软

一个人讲故事
2024-05-05 21:46:11
本周金价爆跌!今日金价!截止5月9日11时最新黄金价格!

本周金价爆跌!今日金价!截止5月9日11时最新黄金价格!

小蜜情感说
2024-05-09 12:37:02
崔康熙向鲁能提交夏窗4人补强名单,莫伊塞斯领衔,国安金靴在列

崔康熙向鲁能提交夏窗4人补强名单,莫伊塞斯领衔,国安金靴在列

评球论事
2024-05-09 12:24:31
高亚麟塌房后首现身横店:微笑牵手徐梓钧拍戏,网友:恐怕白忙活

高亚麟塌房后首现身横店:微笑牵手徐梓钧拍戏,网友:恐怕白忙活

柠檬有娱乐
2024-05-09 14:53:28
知名港星移民加拿大节衣缩食,吃顿寿司自认奢侈,面相大变急衰老

知名港星移民加拿大节衣缩食,吃顿寿司自认奢侈,面相大变急衰老

娱乐白名单
2024-05-09 16:45:55
比恒大还大的雷区出现了,价值高达10万亿,这回许家印可不孤单了

比恒大还大的雷区出现了,价值高达10万亿,这回许家印可不孤单了

简读视觉
2024-04-13 08:40:03
又开始了!北京海淀发布新冠疫苗接种安排,新一轮疫情又来了?

又开始了!北京海淀发布新冠疫苗接种安排,新一轮疫情又来了?

娱乐帝皇丸
2024-05-09 04:27:35
50岁徐静蕾近照刷疯全网:抛弃内娱,精神状态好多了

50岁徐静蕾近照刷疯全网:抛弃内娱,精神状态好多了

GirlDaily
2024-05-08 15:00:03
沉痛哀悼!中国体操队第一任队长陆恩淳离世,享年93岁

沉痛哀悼!中国体操队第一任队长陆恩淳离世,享年93岁

懂球帝
2024-05-09 14:59:13
NBA快报:杜兰特遭侮辱;勇士5换1报价莱昂纳德;乔治将去火箭

NBA快报:杜兰特遭侮辱;勇士5换1报价莱昂纳德;乔治将去火箭

宝哥精彩赛事
2024-05-09 12:23:45
2024-05-09 17:52:49
ManageEngine
ManageEngine
卓豪ManageEngine
446文章数 29关注度
往期回顾 全部

科技要闻

百度副总裁道歉:初心是做好工作 但太急了

头条要闻

普京红场发表讲话:俄将尽一切努力避免全球性对抗

头条要闻

普京红场发表讲话:俄将尽一切努力避免全球性对抗

体育要闻

雷霆三少2.0,最大的不同点在哪?

娱乐要闻

高亚麟魏嘉同框画面曝光,当时已产女

财经要闻

西安也跟进了,全国限购仅剩6地!

汽车要闻

可以动心了 海狮07EV空间够大/车机智能加BUFF

态度原创

艺术
数码
健康
教育
公开课

艺术要闻

中国嘉德2024春拍第一阶段预展揭幕!吴大羽油画力作亮相

数码要闻

RTX 4060仅5799元!七彩虹隐星G15 2024游戏本图赏

春天野菜不知不识莫乱吃

教育要闻

中文已成为,匈牙利高考外语科目之一

公开课

父亲年龄越大孩子越不聪明?

无障碍浏览 进入关怀版