登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

微軟4月Patch Tuesday 修補147個安全漏洞,創歷史新高

分享

2024-04-10

微軟4月例行更新公布2個零時差漏洞,分別是代理驅動程式(Proxy Driver)欺騙漏洞,以及涉及SmartScreen提示安全功能被繞過漏洞

另一個CVE-2024-29988則是涉及SmartScreen提示安全功能被繞過,亦即在使用者開啟檔案時繞過安全提示,進而啟動惡意檔案。

至於本月所修補的3個重大漏洞都與Microsoft Defender for IoT有關,且都允許遠端程式攻擊。Microsoft Defender for IoT為微軟所打造的IoT安全解決方案,可針對企業的IoT裝置或工業控制系統(ICS)與操作技術(OT)等基礎設施提供防護。

CVE-2024-21322漏洞源自於命令列中所使用特殊元素的不當中和,為一命令注射漏洞,CVE-2024-21323與CVE-2024-29053則皆屬於絕對路徑穿越(Absolute Path Traversal)漏洞,儘管它們都可能造成遠端程式攻擊,但前兩個漏洞必須取得管理員權限或特定權限才能展開攻擊,最危險的CVE-2024-29053只要經過身分驗證,就能上傳惡意程式至伺服器上的機密區域。

此外,《Dark Reading》引用Tenable資深安全工程師Satnam Narang的說法,指出本月是該公司自2017年追蹤微軟Patch Tuesday以來,修補最多漏洞的一個月,Patch Tuesday並不常修補超過100個安全漏洞,上一次超過100個漏洞是在去年10月,而原本的最高紀錄是微軟於2023年7月所修補的130個漏洞。

免責聲明:
詳情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+