成年女人免费碰碰视频-国产精品一区二区熟女不卡-激情视频一区二区三区-毛片黄色片在线观看-碰超免费人妻中文字幕-少妇与黑人一二三区无码

首頁 > 活動線報 > 每日福利 > 微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

微軟 2024 年 6 月補丁日修復了 51 個漏洞和 18 個 RCE

發布時間:2024-06-12 22:56:14

今天是微軟 2024 年 6 月補丁日,微軟修復了 51 個安全漏洞,其中包括 18 個遠程代碼執行漏洞和一個公開披露的0day漏洞。

 

各個漏洞類別的數量如下:

  • 25 個特權提升漏洞
  • 18 個遠程代碼執行漏洞
  • 3 個信息泄露漏洞
  • 5 個拒絕服務漏洞
  •  

總共 51 個漏洞并不包括 6 月 3 日修復的 7 個 Microsoft Edge 漏洞。

 

本月補丁日只修復了一個嚴重漏洞,即 Microsoft 消息隊列 (MSMQ) 中的遠程代碼執行漏洞。

 

該漏洞編號為CVE-2024-30080,CVSS 嚴重性評分為 9.8/10,攻擊者可以通過向 MSMQ 服務器發送特制的惡意 MSMQ 數據包來利用該漏洞。

 

微軟安全響應團隊在一份公告(
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30080
)中警告稱:“這可能導致服務器端遠程代碼執行。”

 

微軟表示,系統需要啟用 Windows 消息隊列服務才能利用此漏洞,并敦促客戶檢查機器上是否有名為消息隊列的服務正在運行,并且 TCP 端口 1801 正在監聽。

 

安全專家還呼吁關注CVE-2024-30078,這是一個 Windows WiFi 驅動程序遠程代碼執行漏洞,CVSS 嚴重性評分為 8.8/10。

 

微軟警告稱:“要利用此漏洞,攻擊者必須靠近目標系統才能發送和接收無線電傳輸。未經身份驗證的攻擊者可以向使用 Wi-Fi 網絡適配器的相鄰系統發送惡意網絡數據包,從而實現遠程代碼執行。”

 

一個公開披露的0day漏洞

 

本月的補丁日修復了一個公開披露的0day漏洞,是之前披露的DNS 協議中的“Keytrap”攻擊,微軟已在今天的更新中對其進行了修復。

 

CVE-2023-50868 - MITRE:CVE-2023-50868 NSEC3 最接近的封閉證明會耗盡 CPU

 

“ CVE-2023-50868 涉及 DNSSEC 驗證中的一個漏洞,攻擊者可以利用解析器上的過多資源來利用旨在實現 DNS 完整性的標準 DNSSEC 協議,從而導致合法用戶拒絕服務。MITRE 代表他們創建了這個 CVE。”微軟的公告中寫道。

 

該漏洞于二月份被披露,并已在許多 DNS 實現中得到修補,包括 BIND、PowerDNS、Unbound、Knot Resolver 和 Dnsmasq。

 

本月修復的其他漏洞包括多個 Microsoft Office 遠程代碼執行漏洞,其中包括可從預覽窗格利用的 Microsoft Outlook RCE。

 

微軟還修復了七個 Windows 內核權限提升漏洞,這些漏洞可能允許本地攻擊者獲得系統權限。

 

其他公司的最新更新

  • 2024 年 6 月發布更新或公告的其他供應商包括:
  • 蘋果在visionOS 1.2版本中修復了 21 個安全漏洞。
  • ARM 修復了Mali GPU 內核驅動程序中一個被積極利用的BUG。
  • 思科發布了其 Cisco Finesse 和 Webex 的安全更新。
  • Cox 修復了影響數百萬調制解調器的 API 身份驗證繞過漏洞。
  • F5 發布了針對兩個高嚴重性 BIG-IP Next Central Manager API 漏洞的安全更新。
  • PHP 修復了一個嚴重的 RCE 漏洞,該漏洞目前在勒索軟件攻擊中被積極利用。
  • VMware 修復了 Pwn2Own 2024 上利用的三個零日漏洞。
  • Zyxel 針對停產 NAS 設備發布緊急 RCE 補丁

每日福利更多>>

你是一個成熟的Agent了,該自己報道ChatGPT Agent的新聞了 榮耀要上市,還得把“硬骨頭”啃下來 日本先進半導體制造商Rapidus啟動2nm GAA晶體管試制,首塊晶圓亮相 痛定思痛2025半年報:再也不能這樣活 特斯拉Model 3+實車亮相:續航全系最長 有望9月上市 商家稱抽傭達20%,美團言最多8%,背后藏著什么秘密?美團高管詳解真相 華為新款三折疊手機入網:重新認證5G網絡制式 六座版Model Y L預估售價40萬元、三季度上市 特斯拉欲保“純電動王”頭銜 威馬汽車復活?誰買? 華為練秋湖禁止電動自行車入園:增加美團共享電單車 0.5元/10分鐘 特斯拉推出六座加長Model Y誰有壓力了!李想、李斌紛紛表態 標配寧德時代100度大電池 問界M8 EV申報:理想i8強敵來了 比亞迪宋 L GT 申報圖曝光!增加運動化套件 方程豹登陸古德伍德:中國新能源硬派 SUV 的全球化破局之作 增程動力/搭載地平線HSD 星途星紀元E05車型申報信息公布 定位大型SUV/增程動力 奇瑞風云T11 CEM申報圖曝光 增程動力/有望四季度上市 智己LS9申報圖曝光 定位中大型轎車/秋季上市 享界S9T申報圖曝光 6座布局/秋季推出 特斯拉Model Y L申報信息公布 將于9月發布 尚界H5申報圖曝光 理想i8價格猜想:預計33.18萬元起,最大對手是問界M8純電版 智界改款工信部公示:智界R7改款與YU7一起挑戰Model Y X-Cape 1200終于來了!最新批工信部新車解讀 先享價5.98-7.18萬元 吉利繽越超能版正式上市 上汽華為雙向賦能 尚界破局20萬級智能SUV 2025一汽奧迪投資人年中經營策略溝通會圓滿召開 探店2025款釔為3,最低僅需4.79萬,果斷入手不后悔! 十萬元左右的車什么車最好?轎車與SUV全品類推薦指南 小小的也很可愛 比亞迪純電K-Car諜照曝光:日本人有福了 英偉達CEO黃仁勛回應大熱天穿皮夾克:只有一套西裝,沒來得及干洗
主站蜘蛛池模板: 韩国精品一区二区三区四区 | 少妇久久久久久人妻无码| 午夜成午夜成年片在线观看| 2023极品少妇xxxo露脸| 精品国产乱码久久久久久郑州公司 | 亚洲精品毛片一区二区三区| 免费无码在线播放av| 中国熟妇人妻xxxxx| 女人被狂躁c到高潮喷水一区二区 亚洲国产精品无码成人片久久 | 国产日产欧产精品精品首页| 少妇高潮大叫好爽| 欧美激情一区二区久久久 | 天堂岛国av无码免费无禁网站| 97色伦图片97综合影院| 欧美婷婷六月丁香综合色| 国产精品日本亚洲欧美| 亚洲男女内射在线播放| 国产99视频精品免费视看9| 欧美三级韩国三级日本三斤| 亚洲熟妇av一区二区三区浪潮| 久久精品国产亚洲αv忘忧草| 亚洲熟妇色xxxxx欧美老妇y| 免费无码一区无码东京热| 玩弄白嫩少妇xxxxx性| 2021亚洲国产精品无码| 亚洲人性生活视频| 国产微拍精品一区| 蜜臀av无码精品人妻色欲| 久久综合99re88久久爱| 日本人成网站18禁止久久影院 | 亚洲欧美日韩在线综合第一页| 久久国产精品免费一区二区三区 | 综合亚洲另类欧美久久成人精品| 日韩人妻精品无码一区二区三区| 无码中字出轨中文人妻中文中 | 九一精品综合视频| 久9视频这里只有精品8| 欧美一性一乱一交一视频| 国产精品露脸国语对白| 玖玖资源站无码专区| 日本阿v免费观看视频|