您所在的位置: 首頁(yè) >
安全研究 >
安全通告 >
CNNVD關(guān)于微軟多個(gè)安全漏洞的通報(bào)
近日,微軟官方發(fā)布了多個(gè)安全漏洞的公告,其中微軟產(chǎn)品本身漏洞86個(gè),影響到微軟產(chǎn)品的其他廠商漏洞3個(gè)。包括Microsoft Windows 權(quán)限許可和訪問(wèn)控制問(wèn)題漏洞(CNNVD-202207-1061、CVE-2022-22022)、Microsoft Windows Fax Service 輸入驗(yàn)證錯(cuò)誤漏洞(CNNVD-202207-1096、CVE-2022-22024)等多個(gè)漏洞。成功利用上述漏洞的攻擊者可以在目標(biāo)系統(tǒng)上執(zhí)行任意代碼、獲取用戶數(shù)據(jù),提升權(quán)限等。微軟多個(gè)產(chǎn)品和系統(tǒng)受漏洞影響。目前,微軟官方已經(jīng)發(fā)布了漏洞修復(fù)補(bǔ)丁,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。
一、 漏洞介紹
2022年7月12日,微軟發(fā)布了2022年7月份安全更新,共89個(gè)漏洞的補(bǔ)丁程序,CNNVD對(duì)這些漏洞進(jìn)行了收錄。本次更新主要涵蓋了Microsoft Windows 和 Windows 組件、Microsoft Visual Studio、Microsoft Windows Shell、Microsoft Graphics Component、 Microsoft Azure、Microsoft Internet Information Services等。CNNVD對(duì)其危害等級(jí)進(jìn)行了評(píng)價(jià),其中高危漏洞40個(gè),中危漏洞47個(gè),低危漏洞2個(gè)。微軟多個(gè)產(chǎn)品和系統(tǒng)版本受漏洞影響,具體影響范圍可訪問(wèn) https://portal.msrc.microsoft.com/zh-cn/security-guidance查詢。
二、漏洞詳情
此次更新共包括82個(gè)新增漏洞的補(bǔ)丁程序,其中高危漏洞38個(gè),中危漏洞44個(gè)。
此次更新共包括4個(gè)更新漏洞的補(bǔ)丁程序,其中高危漏洞2個(gè),中危漏洞2個(gè)。
此次更新共包括3個(gè)影響微軟產(chǎn)品的其他廠商漏洞的補(bǔ)丁程序,其中中危漏洞1個(gè),低危漏洞2個(gè)。
三、修復(fù)建議
目前,微軟官方已經(jīng)發(fā)布補(bǔ)丁修復(fù)了上述漏洞,建議用戶及時(shí)確認(rèn)漏洞影響,盡快采取修補(bǔ)措施。微軟官方補(bǔ)丁下載地址:https://msrc.microsoft.com/update-guide/en-us
CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時(shí)發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。聯(lián)系方式: cnnvdvul@itsec.gov.cn
來(lái)源:國(guó)家信息安全漏洞庫(kù)