网易首页 > 网易号 > 正文 申请入驻

5个0day漏洞!微软发布7月补丁日安全通告

0
分享至

近日,亚信安全CERT检测到微软共发布了130个漏洞的补丁程序,修复了Microsoft Visual Studio 2022、Microsoft Office、Microsoft SharePoint Server等产品中的漏洞。共包含37个远程执行代码漏洞,33个特权提升漏洞,22个拒绝服务漏洞,19个信息泄漏漏洞,12个安全功能绕过漏洞,7个欺骗漏洞。其中5个漏洞是被用于在野攻击的0Day漏洞,由于影响较大,建议用户尽快安装对应补丁以修复漏洞。

经亚信安全CERT专家研判,列出如下部分值得关注的漏洞:

1、Office and Windows HTML代码执行漏洞(CVE-2023-36884)

Office and Windows HTML存在代码执行漏洞,漏洞编号为CVE-2023-36884,漏洞评分:8.3,风险等级:重要,目前已公开,已发现在野利用。

该漏洞允许远程攻击者在目标系统上执行任意代码。由于在处理跨协议文件导航时对用户提供的输入验证不足。远程攻击者可以诱骗受害者打开特制文件触发漏洞,并在系统上执行任意代码。

2、Windows MSHTML Platform权限提升漏洞(CVE-2023-32046)

Windows MSHTML Platform存在权限提升漏洞,漏洞编号为CVE-2023-32046,漏洞评分:7.8,风险等级:重要,目前未公开,已发现在野利用。

该漏洞允许远程攻击者在目标系统上执行任意代码。在Windows MSHTML Platform中处理HTML内容时出现边界错误。远程攻击者可以诱骗受害者打开特制文件、触发内存损坏,并在目标系统上执行任意代码。

3、Windows SmartScreen安全特性绕过漏(CVE-2023-32049)

Windows SmartScreen存在安全特性绕过漏洞,漏洞编号为CVE-2023-32049,漏洞评分:8.8,风险等级:重要,目前未公开,已发现在野利用。

该漏洞允许远程攻击者危害受影响的系统。由于Windows SmartScreen中的URL验证不当。远程攻击者可以诱骗受害者访问特制的URL、绕过“打开文件 - 安全警告”提示并在系统上执行任意代码。

4、Windows Error Reporting Service权限提升漏洞(CVE-2023-36874)

Windows Error Reporting Service存在权限提升漏洞,漏洞编号为CVE-2023-36874,漏洞评分:7.8,风险等级:重要,目前未公开,已发现在野利用。

该漏洞允许本地用户升级系统权限。由于Windows Error Reporting Service中的边界错误。本地攻击者可以使用特制的性能跟踪来触发内存损坏并在目标系统上执行任意代码。

5、Microsoft Outlook安全特性绕过漏洞(CVE-2023-35311)

Microsoft Outlook存在安全特性绕过漏洞,漏洞编号为CVE-2023-35311,漏洞评分:8.8,风险等级:重要,目前未公开,已发现在野利用。

该漏洞允许远程攻击者危害受影响的系统。由于对用户提供的输入验证不足。远程攻击者可以诱骗受害者单击特制的URL、绕过Microsoft Outlook安全通知提示并在系统上执行任意代码。

6、Windows Remote Desktop安全特性绕过漏洞(CVE-2023-35352)

Windows Remote Desktop 存在安全特性绕过漏洞,漏洞编号为CVE-2023-35352,漏洞评分:7.5,风险等级:紧急,目前未公开,未发现在野利用。

Windows remote Desktop中存在安全特性绕过漏洞,成功利用该漏洞将在建立远程桌面协议会话时绕过证书或私钥身份验证。

漏洞编号

  1. CVE-2023-33160

  2. CVE-2023-33157

  3. CVE-2023-35315

  4. CVE-2023-32057

  5. CVE-2023-35297

  6. CVE-2023-35352

  7. CVE-2023-35367

  8. CVE-2023-35366

  9. CVE-2023-35365

  10. CVE-2023-33127

  11. CVE-2023-33170

  12. CVE-2023-36871

  13. CVE-2023-35348

  14. CVE-2023-33171

  15. CVE-2023-35335

  16. CVE-2023-33149

  17. CVE-2023-21756

  18. CVE-2023-35333

  19. CVE-2023-33148

  20. CVE-2023-36884

  21. CVE-2023-33150

  22. CVE-2023-33152

  23. CVE-2023-33158

  24. CVE-2023-33161

  25. CVE-2023-33162

  26. CVE-2023-33151

  27. CVE-2023-33153

  28. CVE-2023-35311

  29. CVE-2023-33134

  30. CVE-2023-33165

  31. CVE-2023-33159

  32. CVE-2023-32052

  33. CVE-2023-32085

  34. CVE-2023-35302

  35. CVE-2023-35296

  36. CVE-2023-35324

  37. CVE-2023-32040

  38. CVE-2023-35306

  39. CVE-2023-32039

  40. CVE-2023-35303

  41. CVE-2023-36872

  42. CVE-2023-32051

  43. CVE-2023-35373

  44. CVE-2023-35374

  45. CVE-2023-32047

  46. CVE-2023-35310

  47. CVE-2023-35346

  48. CVE-2023-35345

  49. CVE-2023-35344

  50. CVE-2023-36868

  51. CVE-2023-36867

  52. CVE-2023-35351

  53. CVE-2023-35350

  54. CVE-2023-32055

  55. CVE-2023-29347

  56. CVE-2023-35347

  57. CVE-2023-35329

  58. CVE-2023-35326

  59. CVE-2023-35362

  60. CVE-2023-33155

  61. CVE-2023-32033

  62. CVE-2023-35340

  63. CVE-2023-35299

  64. CVE-2023-35320

  65. CVE-2023-35353

  66. CVE-2023-35339

  67. CVE-2023-33174

  68. CVE-2023-33156

  69. CVE-2023-35322

  70. CVE-2023-35321

  71. CVE-2023-36874

  72. CVE-2023-32083

  73. CVE-2023-35343

  74. CVE-2023-32084

  75. CVE-2023-35298

  76. CVE-2023-35342

  77. CVE-2023-32053

  78. CVE-2023-32050

  79. CVE-2023-35304

  80. CVE-2023-35363

  81. CVE-2023-35305

  82. CVE-2023-35356

  83. CVE-2023-35357

  84. CVE-2023-35358

  85. CVE-2023-32037

  86. CVE-2023-35331

  87. CVE-2023-35341

  88. CVE-2023-35309

  89. CVE-2023-32045

  90. CVE-2023-32044

  91. CVE-2023-32046

  92. CVE-2023-35336

  93. CVE-2023-35308

  94. CVE-2023-21526

  95. CVE-2023-33163

  96. CVE-2023-35361

  97. CVE-2023-35364

  98. CVE-2023-35360

  99. CVE-2023-32038

  100. CVE-2023-32042

  101. CVE-2023-35323

  102. CVE-2023-35313

  103. CVE-2023-33154

  104. CVE-2023-35338

  105. CVE-2023-35325

  106. CVE-2023-32043

  107. CVE-2023-35332

  108. CVE-2023-35300

  109. CVE-2023-33168

  110. CVE-2023-33173

  111. CVE-2023-33172

  112. CVE-2023-32035

  113. CVE-2023-33166

  114. CVE-2023-32034

  115. CVE-2023-33167

  116. CVE-2023-33169

  117. CVE-2023-35318

  118. CVE-2023-33164

  119. CVE-2023-35319

  120. CVE-2023-35316

  121. CVE-2023-35314

  122. CVE-2023-35317

  123. CVE-2023-32056

  124. CVE-2023-32049

  125. CVE-2023-35330

  126. CVE-2023-35328

  127. CVE-2023-32041

  128. CVE-2023-35312

  129. CVE-2023-32054

  130. CVE-2023-35337

受影响的产品

  1. Windows Certificates

  2. Windows EFI Partition

  3. Windows Netlogon

  4. Microsoft Graphics Component

  5. Windows Admin Center

  6. Windows Cluster Server

  7. Windows Remote Procedure Call

  8. Windows Remote Procedure Call

  9. Windows Layer 2 Tunneling Protocol

  10. Windows ODBC Driver

  11. Microsoft Printer Drivers

  12. Microsoft Printer Drivers

  13. Windows Update Orchestrator Service

  14. Windows OLE

  15. Windows Remote Desktop

  16. Windows Message Queuing

  17. Windows Message Queuing

  18. Windows MSHTML Platform

  19. Paint 3D

  20. Windows SmartScreen

  21. Windows Installer

  22. Microsoft Windows Codecs Library

  23. Microsoft Power Apps

  24. Windows Installer

  25. Windows Volume Shadow Copy

  26. Windows Active Template Library

  27. Windows Server Update Service

  28. Windows Message Queuing

  29. Windows Failover Cluster

  30. Windows HTTP.sys

  31. Microsoft Printer Drivers

  32. .NET and Visual Studio

  33. Microsoft Office SharePoint

  34. Microsoft Office

  35. Microsoft Graphics Component

  36. Microsoft Office

  37. Microsoft Office Outlook

  38. Microsoft Office Access

  39. Microsoft Office Outlook

  40. Windows Partition Management Driver

  41. Windows Cloud Files Mini Filter Driver

  42. Windows Defender

  43. Microsoft Office SharePoint

  44. Microsoft Office Excel

  45. Microsoft Office SharePoint

  46. Microsoft Office SharePoint

  47. Microsoft Office Excel

  48. Microsoft Office Excel

  49. Windows Network Load Balancing

  50. Windows Remote Procedure Call

  51. Microsoft Office SharePoint

  52. Windows Remote Procedure Call

  53. Windows Remote Procedure Call

  54. Windows Remote Procedure Call

  55. Windows Remote Procedure Call

  56. ASP.NET and .NET

  57. Microsoft Dynamics

  58. Windows Remote Procedure Call

  59. Windows Remote Procedure Call

  60. Windows Cryptographic Services

  61. Microsoft Printer Drivers

  62. Windows PGM

  63. Windows HTTP.sys

  64. Windows Common Log File System Driver

  65. Windows Remote Procedure Call

  66. Microsoft Printer Drivers

  67. Microsoft Windows Codecs Library

  68. Windows Kernel

  69. Windows Kernel

  70. Microsoft Printer Drivers

  71. Windows MSHTML Platform

  72. Windows Message Queuing

  73. Role: DNS Server

  74. Microsoft Office Outlook

  75. Windows VOLSNAP.SYS

  76. Windows Online Certificate Status Protocol (OCSP) SnapIn

  77. Windows Remote Procedure Call

  78. Windows Layer-2 Bridge Network Driver

  79. Windows Remote Procedure Call

  80. Windows Server Update Service

  81. Windows Remote Procedure Call

  82. Windows Remote Procedure Call

  83. Windows Connected User Experiences and Telemetry

  84. Windows Deployment Services

  85. Windows Deployment Services

  86. Windows Online Certificate Status Protocol (OCSP) SnapIn

  87. Microsoft Printer Drivers

  88. Windows Print Spooler Components

  89. Windows CDP User Components

  90. Windows Transaction Manager

  91. Windows Authentication Methods

  92. Windows SPNEGO Extended Negotiation

  93. Windows Local Security Authority (LSA)

  94. Windows Remote Desktop

  95. Microsoft Media-Wiki Extensions

  96. Microsoft Dynamics

  97. Windows MSHTML Platform

  98. Windows Win32K

  99. Windows Peer Name Resolution Protocol

  100. Windows CryptoAPI

  101. Windows CNG Key Isolation Service

  102. Windows Media

  103. Windows Image Acquisition

  104. Windows Geolocation Service

  105. Role: DNS Server

  106. Role: DNS Server

  107. Role: DNS Server

  108. Windows App Store

  109. Azure Active Directory

  110. Windows Active Directory Certificate Services

  111. Windows Active Directory Certificate Services

  112. Windows Remote Desktop

  113. Windows Connected User Experiences and Telemetry

  114. Windows Kernel

  115. Windows Kernel

  116. Windows Kernel

  117. Windows NT OS Kernel

  118. Windows NT OS Kernel

  119. Windows Clip Service

  120. Windows Kernel

  121. Windows NT OS Kernel

  122. Windows Routing and Remote Access Service (RRAS)

  123. Windows Routing and Remote Access Service (RRAS)

  124. Windows Routing and Remote Access Service (RRAS)

  125. Mono Authenticode

  126. Paint 3D

  127. Visual Studio Code

  128. Service Fabric

  129. Azure Active Directory

  130. Microsoft Windows Codecs Library

  131. Windows Error Reporting

  132. Microsoft Office

亚信安全CERT建议

1、Windows 自动更新

Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。

  1. 点击“开始菜单”或按Windows快捷键,点击进入“设置”

  2. 选择“更新和安全”,进入“Windows更新”(可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)

  3. 选择“检查更新”,等待系统将自动检查并下载可用更新。

  4. 重启计算机。安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。

2、手动安装更新

对于部分不能自动更新的系统版本和应用程序,可前往Microsoft官方下载相应补丁进行更新。

下载链接:

https://msrc.microsoft.com/update-guide/releaseNote/2023-Jul

https://msrc.microsoft.com/update-guide/releaseNote/2023-Jul

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
可惜!药厂不败夺冠创德甲纪录,但赛季最高分&最多胜场仍是拜仁

可惜!药厂不败夺冠创德甲纪录,但赛季最高分&最多胜场仍是拜仁

直播吧
2024-05-18 23:46:36
首付15%,利率无下限,再大的招都是绝经取环

首付15%,利率无下限,再大的招都是绝经取环

言值1931
2024-05-18 10:26:17
美警方确认波音安全问题举报人约翰·巴尼特因自杀身亡,曾在波音工作32年,原定当天出庭指认波音诽谤,却被发现疑似死于自杀

美警方确认波音安全问题举报人约翰·巴尼特因自杀身亡,曾在波音工作32年,原定当天出庭指认波音诽谤,却被发现疑似死于自杀

每日经济新闻
2024-05-18 10:39:09
大快人心!农业农村部部长唐仁健被查,评论区一片叫好

大快人心!农业农村部部长唐仁健被查,评论区一片叫好

看晓天下事
2024-05-18 18:55:44
斯总理遇袭后欧洲多国政要遭威胁,或因政治气氛紧张且存分歧

斯总理遇袭后欧洲多国政要遭威胁,或因政治气氛紧张且存分歧

澎湃新闻
2024-05-18 13:34:30
新华社出声,“闹剧”结束!王曼昱不是输家,但他们却成了小丑?

新华社出声,“闹剧”结束!王曼昱不是输家,但他们却成了小丑?

刺头体育
2024-05-18 23:22:37
杨幂这真的让我难受啊,这是谁啊!

杨幂这真的让我难受啊,这是谁啊!

阿芒娱乐说
2024-05-18 14:40:51
网传《歌手2024》第三期歌单出炉,这歌单比第二期好多了

网传《歌手2024》第三期歌单出炉,这歌单比第二期好多了

娱乐寡姐
2024-05-18 22:21:24
下一站拜仁!穆里尼奥接两年合同,高层被逼无奈,图赫尔帮大忙

下一站拜仁!穆里尼奥接两年合同,高层被逼无奈,图赫尔帮大忙

祥谈体育
2024-05-18 16:19:04
啊?“广东人将挑战暴雨上班30天”!

啊?“广东人将挑战暴雨上班30天”!

鲁中晨报
2024-05-18 21:19:10
假山假景假脸,《我的阿勒泰》爆火,打脸了多少内娱流水线剧作

假山假景假脸,《我的阿勒泰》爆火,打脸了多少内娱流水线剧作

温柔娱公子
2024-05-18 17:29:55
儿童电话手表用的是晋江的违禁词系统吧,笑不活了!

儿童电话手表用的是晋江的违禁词系统吧,笑不活了!

剑齿猫de动物志
2024-05-19 02:45:49
疯狂的遏制农民就是自断手脚,6月1号禁止农用车不妥!

疯狂的遏制农民就是自断手脚,6月1号禁止农用车不妥!

花小萌和你聊情感
2024-05-19 03:26:20
今日!CCTV5直播NBA独行侠VS雷霆,东契奇PK亚历山大!冲西部决赛

今日!CCTV5直播NBA独行侠VS雷霆,东契奇PK亚历山大!冲西部决赛

晚池
2024-05-19 01:41:43
女排告急!1-3被爆冷跌第7,4大漏洞再暴露,蔡斌弃姚迪酿苦果?

女排告急!1-3被爆冷跌第7,4大漏洞再暴露,蔡斌弃姚迪酿苦果?

李喜林篮球绝杀
2024-05-18 09:56:47
打开国门,也融不进现代文明

打开国门,也融不进现代文明

更夫频道
2024-05-16 10:41:47
71岁作家向他们的挺俄总理连开5枪

71岁作家向他们的挺俄总理连开5枪

陶舜财经
2024-05-16 10:00:15
河南被中央选中:将打造第二个“郑州”,直接晋升省域副中心城市

河南被中央选中:将打造第二个“郑州”,直接晋升省域副中心城市

三维烟火气
2024-05-18 19:59:08
市领导大学内调戏女大学生,殊不知这女大学生竟是陆军上将的孙女

市领导大学内调戏女大学生,殊不知这女大学生竟是陆军上将的孙女

神奇的锤子
2024-05-10 00:22:55
罕见!马宁判海港四进球无效,西海岸越位进球有效,央视被迫打脸

罕见!马宁判海港四进球无效,西海岸越位进球有效,央视被迫打脸

邮轮摄影师阿嗵
2024-05-19 00:21:39
2024-05-19 06:34:44
亚信安全
亚信安全
亚信安全官方账号
338文章数 0关注度
往期回顾 全部

科技要闻

高合复活!

头条要闻

雷军直播开车遭遇恶意别车 直呼"真的想举报他"

头条要闻

雷军直播开车遭遇恶意别车 直呼"真的想举报他"

体育要闻

天赋最差的人,成为NBA最强替补控卫

娱乐要闻

《庆余年2》首播口碑出炉!有好有坏

财经要闻

史诗级利好,房地产这次有救了吗?

汽车要闻

智驾升级/月底上市 问界新M7 MAX焕新版

态度原创

健康
手机
旅游
数码
军事航空

在中国,到底哪些人在吃“伟哥”?

手机要闻

荣耀200系列和OPPO Reno12系列:爆料信息均很清晰,谁更值得期待

旅游要闻

乐山大佛首次亮相香港文博会

数码要闻

搭载骁龙X处理器的三星Galaxy Book4 Edge即将发布

军事要闻

美称建立加沙临时码头 加沙民众强烈反对

无障碍浏览 进入关怀版