11 月 13 日消息,科技媒體 bleepingcomputer 昨日(11 月 12 日)發布博文,報道稱微軟在本月補丁星期二活動日中,共計修復了 91 個漏洞,其中 4 個為零日漏洞,有 2 個證明被黑客利用發起攻擊。
簡要介紹下 2024 年 11 月微軟補丁星期二修復的漏洞如下(此計數不包括之前在 11 月 7 日修復的兩個 Edge 漏洞):
26 個權限提升漏洞
2 個安全特性繞過漏洞
52 個遠程代碼執行漏洞
4 個拒絕服務漏洞
1 個信息泄露漏洞
3 個欺騙漏洞
本月的補丁星期二修復了四個零日漏洞,其中兩個在攻擊中被積極利用,三個已被公開披露。微軟將零日漏洞定義為在沒有官方修復程序可用的情況下,已公開披露或被積極利用的漏洞。
今天更新中被積極利用的兩個零日漏洞是:
CVE-2024-43451 - NTLM 哈希泄露欺騙漏洞
該漏洞允許攻擊者通過最小交互(如單擊或右鍵點擊)暴露用戶的 NTLMv2 哈希值,從而以用戶身份進行身份驗證。
CVE-2024-49039:Windows 任務調度程序特權提升漏洞
該漏洞允許攻擊者通過特制的應用程序提升權限,從低權限的 AppContainer 環境執行代碼。
本文鏈接:http://www.www897cc.com/showinfo-119-123827-0.html微軟 11 月 Win10 Win11 補丁星期二:修復 91 個漏洞,含 4 個零日漏洞
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com