网易首页 > 网易号 > 正文 申请入驻

【安全圈】Microsoft 发布3月最新补丁,共修复了 60 个缺陷,18 个 RCE 错误

0
分享至

关键词

安全补丁

12日是Microsoft 的 2024 年 3 月补丁日,已经发布了 60 个漏洞的安全更新,其中包括 18 个远程代码执行缺陷。

此补丁星期二仅修复了两个关键漏洞:Hyper-V 远程代码执行和拒绝服务缺陷。

下面列出了每个漏洞类别中的 bug 数量

24 特权提升漏洞

3 安全功能绕过漏洞

18 个远程代码执行漏洞

6 信息泄露漏洞

6 拒绝服务漏洞

2 欺骗漏洞

60 个缺陷的总数不包括 3 月 7 日修复的 4 个 Microsoft Edge 缺陷。

此外,Microsoft没有在今天的补丁星期二更新中披露任何零日漏洞。

要了解有关今天发布的非安全更新的更多信息,您可以查看我们关于新的 Windows 11 KB5035853 更新和 Windows 10 KB5035845 更新的专门文章。

本月的 Patch Tuesday 没有修复任何零日漏洞,但确实包含一些有趣的缺陷,我们在下面列出了这些漏洞。

CVE-2024-21400 - Microsoft Azure Kubernetes 服务机密容器特权提升漏洞CVE-2024-21400 - Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability

Microsoft 修复了 Azure Kubernetes 服务中的一个漏洞,该漏洞可能允许攻击者获得提升的权限并窃取凭据。

“成功利用此漏洞的攻击者可能会窃取凭据并影响超出Azure Kubernetes服务机密容器(AKSCC)管理的安全范围的资源,”Microsoft安全公告解释说。

该漏洞是由Yuval Avrahami发现的。

CVE-2024-26199 - Microsoft Office 特权提升漏洞

Microsoft 修复了一个 Office 漏洞,该漏洞允许任何经过身份验证的用户获得 SYSTEM 权限。

“任何经过身份验证的用户都可能触发此漏洞。它不需要管理员或其他提升的权限,“Microsoft 解释道。

该漏洞是由 Hacking Corporation Sàrl 的 Iván Almuiña 发现的。

CVE-2024-20671 - Microsoft Defender 安全功能绕过漏洞

Microsoft 修复了一个 Microsoft Defender 漏洞,该漏洞可能

“成功利用此漏洞的经过身份验证的攻击者可以阻止 Microsoft Defender 启动,”Microsoft 解释道。

但是,这将通过自动安装在 Windows 设备上的 Windows Defender 反恶意软件平台更新来解决。

此缺陷已在反恶意软件平台版本 4.18.24010.12 中修复。

Microsoft表示,这个漏洞是由Manuel Feifel和Infoguard(Vurex)发现的。

CVE-2024-21411 - Skype for Consumer 远程执行代码漏洞

Microsoft 修复了可由恶意链接或图像触发的远程代码执行漏洞 Skype for Consumer。

“攻击者可以通过即时消息向用户发送恶意链接或恶意图像,然后诱使用户单击链接或图像来利用该漏洞,”Microsoft解释说。

Microsoft表示,这个漏洞是由Hector Peralta和Nicole Armua与Trend Micro Zero Day Initiative合作发现的。

Microsoft官网说明:CVE-2024-21407 - 安全更新程序指南 - Microsoft - Windows Hyper-V 远程执行代码漏洞

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
深圳一楼盘遭哄抢,保安向人群喷辣椒水!开发商致歉

深圳一楼盘遭哄抢,保安向人群喷辣椒水!开发商致歉

南方都市报
2026-04-13 17:00:47
今日午后北京有雷雨、短时阵风,外出注意防范

今日午后北京有雷雨、短时阵风,外出注意防范

新京报
2026-04-14 12:33:31
“特朗普2.0”对华态度转变背后

“特朗普2.0”对华态度转变背后

参考消息
2026-04-14 07:47:04
不发朋友圈的人,都开始发SBTI

不发朋友圈的人,都开始发SBTI

南风窗
2026-04-13 13:09:16
难以置信!上海一大爷在山姆会员店,拿在售剃须刀剃头引发热议

难以置信!上海一大爷在山姆会员店,拿在售剃须刀剃头引发热议

火山詩话
2026-04-13 06:39:17
国务院4月13日新政落地,基层卫生院不再闲置,家门口就医更方便

国务院4月13日新政落地,基层卫生院不再闲置,家门口就医更方便

复转这些年
2026-04-14 12:21:52
曝68岁“钻山豹”申军谊患脑梗!头发花白已拄拐,前任嫁其哥们

曝68岁“钻山豹”申军谊患脑梗!头发花白已拄拐,前任嫁其哥们

裕丰娱间说
2026-04-13 19:47:45
174万亿存款!到底谁在疯狂存钱?

174万亿存款!到底谁在疯狂存钱?

说财猫
2026-04-13 21:13:22
伊朗军方:地区港口安全“要么属于所有人,要么不属于任何人”

伊朗军方:地区港口安全“要么属于所有人,要么不属于任何人”

每日经济新闻
2026-04-13 15:54:12
陈光标公司2025年利润7.13亿,捐出6.1亿,他的钱从哪里来?

陈光标公司2025年利润7.13亿,捐出6.1亿,他的钱从哪里来?

坠入二次元的海洋
2026-04-14 03:30:27
中共中央批准,开除韩占武党籍

中共中央批准,开除韩占武党籍

新京报
2026-04-13 11:34:06
陈丽华离世8天,一大传闻来势汹汹,事关另一女人,难怪官媒出手

陈丽华离世8天,一大传闻来势汹汹,事关另一女人,难怪官媒出手

阿凫爱吐槽
2026-04-14 02:57:03
芒果台踩雷!赵子琪被淘汰后直播开撕,她的过往连张朝阳都忌惮

芒果台踩雷!赵子琪被淘汰后直播开撕,她的过往连张朝阳都忌惮

小徐讲八卦
2026-04-12 06:23:01
刚刚,马扎尔确认匈牙利不会阻止欧盟向乌克兰发放900亿欧元贷款

刚刚,马扎尔确认匈牙利不会阻止欧盟向乌克兰发放900亿欧元贷款

山河路口
2026-04-13 23:56:05
前中国银行广州农林下路支行行长施华静涉嫌诈骗,数额特别巨大

前中国银行广州农林下路支行行长施华静涉嫌诈骗,数额特别巨大

校长看广州楼市
2026-04-14 06:17:31
锡安-威廉森:我真的很想打季后赛,对此我愿意承担责任

锡安-威廉森:我真的很想打季后赛,对此我愿意承担责任

懂球帝
2026-04-14 11:18:21
白天作陪晚上同宿?明码标价8000一回!高端伴游沦为色情交易窝点

白天作陪晚上同宿?明码标价8000一回!高端伴游沦为色情交易窝点

网络易不易
2026-01-20 10:17:46
偷鸡不成蚀把米!以为能“毁掉”全红婵,不料自己先被扒个底朝天

偷鸡不成蚀把米!以为能“毁掉”全红婵,不料自己先被扒个底朝天

做一个合格的吃瓜群众
2026-04-14 08:01:03
蒋介石孙子召开发布会,提出“两蒋”移灵大陆,2句话让世人唏嘘

蒋介石孙子召开发布会,提出“两蒋”移灵大陆,2句话让世人唏嘘

老谢谈史
2026-03-18 18:33:35
4年2.75亿续浓眉!3年1.5亿签吹杨!奇才中了必死的局!

4年2.75亿续浓眉!3年1.5亿签吹杨!奇才中了必死的局!

贵圈真乱
2026-04-14 13:21:55
2026-04-14 14:39:00
安全圈
安全圈
国内首家大安全概念新媒体
6545文章数 4688关注度
往期回顾 全部

科技要闻

离职同事"炼化"成AI?这届公司不需要活人了

头条要闻

恒大集团、恒大地产及许家印案开庭 许家印认罪悔罪

头条要闻

恒大集团、恒大地产及许家印案开庭 许家印认罪悔罪

体育要闻

他做对了所有事,却被整个职业网坛放逐了八年

娱乐要闻

宋祖儿刘宇宁恋情大反转 正主火速辟谣

财经要闻

许家印受审当庭表示认罪悔罪

汽车要闻

长城欧拉5限定版纯电版上市 限量99台售价13.38万元

态度原创

艺术
健康
教育
旅游
军事航空

艺术要闻

这位美女画家的夏天竟如此梦幻

干细胞抗衰4大误区,90%的人都中招

教育要闻

2026高考考生注意!7所高校全部启动

旅游要闻

申然:塞班军舰岛,一眼沦陷的蓝绿秘境

军事要闻

伊朗要求五个中东国家赔偿战争损失

无障碍浏览 进入关怀版