18无删减羞羞网站动漫-18未满禁止观看黄瓜视频-18岁以下禁止看很黄的视频-18岁免费网站-特级全黄一级毛片免费-特级全黄

首頁 > 活動線報 > 每日福利 > 微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

發布時間:2024-06-12 22:56:14來源: 15210273549

今天是微軟 2024 年 6 月補丁日,微軟修復了 51 個安全漏洞,其中包括 18 個遠程代碼執行漏洞和一個公開披露的0day漏洞。

 

各個漏洞類別的數量如下:

  • 25 個特權提升漏洞
  • 18 個遠程代碼執行漏洞
  • 3 個信息泄露漏洞
  • 5 個拒絕服務漏洞
  •  

總共 51 個漏洞并不包括 6 月 3 日修復的 7 個 Microsoft Edge 漏洞。

 

本月補丁日只修復了一個嚴重漏洞,即 Microsoft 消息隊列 (MSMQ) 中的遠程代碼執行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務器發送特制的惡意 MSMQ 數據包來利用該漏洞。

 

微軟安全響應團隊在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導致服務器端遠程代碼執行。”

 

微軟表示,系統需要啟用 Windows 消息隊列服務才能利用此漏洞,并敦促客戶檢查機器上是否有名為消息隊列的服務正在運行,并且 TCP 端口 1801 正在監聽。

 

安全專家還呼吁關注CVE-2024-30078,這是一個 Windows WiFi 驅動程序遠程代碼執行漏洞,CVSS 嚴重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標系統才能發送和接收無線電傳輸。未經身份驗證的攻擊者可以向使用 Wi-Fi 網絡適配器的相鄰系統發送惡意網絡數據包,從而實現遠程代碼執行。”

 

一個公開披露的0day漏洞

 

本月的補丁日修復了一個公開披露的0day漏洞,是之前披露的DNS 協議中的“Keytrap”攻擊,微軟已在今天的更新中對其進行了修復。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗證中的一個漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實現 DNS 完整性的標準 DNSSEC 協議,從而導致合法用戶拒絕服務。MITRE 代表他們創建了這個 CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實現中得到修補,包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復的其他漏洞包括多個 Microsoft Office 遠程代碼執行漏洞,其中包括可從預覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復了七個 Windows 內核權限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統權限。

 

其他公司的最新更新

  • 2024 年 6 月發布更新或公告的其他供應商包括:
  • 蘋果在visionOS 1.2版本中修復了 21 個安全漏洞。
  • ARM 修復了Mali GPU 內核驅動程序中一個被積極利用的BUG。
  • 思科發布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復了影響數百萬調制解調器的 API 身份驗證繞過漏洞。
  • F5 發布了針對兩個高嚴重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復了一個嚴重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復了 Pwn2Own 2024 上利用的三個零日漏洞。
  • Zyxel 針對停產 NAS 設備發布緊急 RCE 補丁

每日福利更多>>

奇瑞2025又曝不客氣新作 星途攬月C-DM官圖來襲鎖定開年頂流 vivo新品矩陣曝光!X200系列+輕薄拍照機+旗艦平板齊發 realme推出“智能超幀”功能,真我GT7 Pro最晚2月底更新 小米MIX Flip 2猜想圖曝光,超大外屏與升級配置引發熱議 消息稱小米REDMI Turbo 4 Pro手機配7500毫安時電池 正面硬剛!坦克700 Hi4-T與全新普拉多,誰才是越野SUV首選? 10萬級新車搭載“天神之眼”?比亞迪太能卷,智駕要平權了? 三星Exynos 2600開發順利,2nm SF2工藝試產良率30% 小鵬逆襲登頂,2025首月銷量暗藏哪些玄機? 市中企業二三事|③ “跨境電商+產業帶”放大老城優勢 新突破?!2025年,杭州二手房或賣超10萬套! 1月及春節假期全國房地產市場處于低位水平 西安樓市熱度有 但上客量不佳 傳榮耀YOYO即將接入DeepSeek 這下不只會“自動駕駛”了 魅族22這外觀,你會為愛買單? 王化發文稱:不到兩個月,小米智能家電工廠實現結構性封頂 小米SU7 Ultra量產版純金車標引熱議,雷軍回應滿足虛榮感不過分 比亞迪秦L深度評測:購車抉擇中的耀眼之星 巔峰之上,再塑豪華新境:奔馳S480邁巴赫 空懸+3個激光雷達,動力足,解讀享界S9和奔馳E級 豐田在華獨資,“進取的客人”與中國雙向奔赴 吉利星愿大賣的原因找到了,確實比同級表現好呀 5000預算電腦推薦:品牌機與組裝機的多元選擇 用理想的策略搶比亞迪的市場,小鵬跑贏了賽力斯 比亞迪“天神之眼”引爆智能駕駛行情 DeepSeek何以驅動汽車變革? 2025春節報告新房篇:節后熱度回升顯著,深圳及三四線表現突出 北京房價大跳水?2025年樓市走向曝光,這幾類房子危險了! 210度電池+1.5T增程器,后排秒變“床榻”東風eπ008成為大家庭車 試駕東風奕派eπ008:空間大、動力強,適合全家一起浪 家用大空間SUV,低能耗、超高續航達成率,五菱星光S評測 25年注定是廝殺大年,吉利銷量首次沖進全球前十
主站蜘蛛池模板: 日韩成人中文字幕 | 一级毛片网 | 欧美日韩国内 | 亚洲香蕉一区二区三区在线观看 | 97精品一区二区三区在线不卡 | 欧美亚洲不卡 | 亚洲日韩中文字幕在线播放 | 色天天天综合色天天碰 | 四虎影院在线免费观看 | 五月天婷婷激情网 | 日韩午夜伦y4480私人影院 | 欧美亚洲中日韩中文字幕在线 | 四虎永久免费紧急入口 | 一级片视频免费 | 天天色综网| 美女福利视频网 | 毛片网站在线 | 中文字幕精品一区二区三区在线 | 欧美日韩在线视频不卡一区二区三区 | 免费的爱爱视频 | 欧美人与善交大片 | 在线小视频你懂的 | 国产91区精品福利在线社区 | 欧美高清观看免费全部完 | 免费福利网站 | 久久精品国产99国产精2020丨 | 91精品国产色综合久久不卡蜜 | 亚洲第一色网站 | 日本成人免费网站 | 老司机在线精品视频91免费观看 | 久久久91精品国产一区二区 | 精品视频在线观看免费 | 中文字幕一区二区三区四区五区人 | 伊人久久精品午夜 | 成人一级片在线观看 | 综合久久久久6亚洲综合 | 四虎在线网址入口2022 | 日本高清色视频在线观看免费 | 在线观看网址你懂的 | 亚1洲二区三区四区免费 | 亚洲国产成人久久一区二区三区 |