微软4月补丁星期二修复119个漏洞,含2个0day

b0b1c9e3e1523889bbd7cd8addd02613.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

873612ec3471e11a5e8041b5db34dca7.png

北京时间4月13日,微软发布4月补丁星期二,共修复119个漏洞,其中2个为0day:1个已遭利用,1个已遭公开但未遭利用。

615a25f9efa19a847f0d8aebe696cba3.png

微软共修复了119个漏洞(不含26个Microsoft Edge漏洞),其中10个是可导致远程代码执行后果的“严重”级别漏洞:

  • 47个提权漏洞

  • 0个安全特性绕过漏洞

  • 47个远程代码执行漏洞

  • 13个信息泄露漏洞

  • 9个拒绝服务漏洞

  • 3个篡改漏洞

  • 26个 Edge-Chromium 漏洞

330814de587f9f0a3cf74d5d015d9e46.gif

修复2个0day,其中1个已遭活跃利用

本月星期二共修复了2个0day漏洞,其中一个已遭公开,另外一个已遭活跃利用。

微软将已遭公开或活跃利用但上不存在官方修复方案的漏洞定义为0day 漏洞。

研究员Abdelhamid Naceri 发现了此前微软尝试两次修复但仍然出现新绕过的漏洞,该漏洞已遭利用(CVE-2022-24521)。该漏洞是Windows Common Log File System Driver 提权漏洞。

另外一个已遭公开的漏洞是CVE-2022-26904,它是Windows User Profile Service 提权漏洞,由CrowdStrike 和美国国家安全局发现。

微软已发布补丁,修复了这两个漏洞,威胁行动者很可能会分析漏洞,了解利用方式。因此用户应尽快修复。


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

微软3月补丁星期二修复71个漏洞,其中3个是0day

微软2月补丁星期二值得关注的漏洞

微软1月补丁星期二值得关注的蠕虫及其它

微软12月补丁星期二值得关注的6个0day及其它

微软:攻击者利用SolarWinds Serv-U 0day发动 Log4j 攻击

微软拒绝修复影响所有 Windows 版本的 “RemotePotatoo” 提权0day

原文链接

https://www.bleepingcomputer.com/news/microsoft/microsoft-april-2022-patch-tuesday-fixes-119-flaws-2-zero-days/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

9c9c90cfe7510c901954adacd24b43bc.png

b5e4a2145296ea99b716ed006ae0a6d5.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   c090eb4c3f4bb8c83c8cb216aa03a704.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值