5 月 15 日消息,微軟公司在 5 月補丁星期二活動日中,共計修復了 61 個安全漏洞,其中 3 個為零日漏洞。在本次活動中,微軟修復了 1 個“關鍵”級別漏洞,存在于 Microsoft SharePoint Server 中,是一個遠程代碼執行漏洞。
附上本次更新修復的漏洞內容如下:
17 個權限提升漏洞
2 個安全功能繞過漏洞
27 個遠程代碼執行漏洞
7 個信息披露漏洞
3 個拒絕服務漏洞
4 個欺騙漏洞
61 個漏洞中,不包括 5 月 2 日修復的 2 個微軟 Edge 漏洞和 5 月 10 日修復的 4 個漏洞。
本月補丁星期二活動日共計修復了 3 個零日漏洞,其中 2 個已經被證明有黑客利用發起攻擊,而還有 1 個是公開披露的。
其中已經被證明有黑客利用的兩個零日漏洞如下:
CVE-2024-30040 - Windows MSHTML 平臺安全功能繞過漏洞微軟已修復了一個被主動利用的繞過 OLE 緩解措施的漏洞,這些緩解措施已添加到 Microsoft 365 和 Microsoft Office 中,以保護用戶免受易受攻擊的 COM / OLE 控件的影響。
CVE-2024-30051 - Windows DWM 核心庫權限提升漏洞微軟修復了一個被主動利用的 Windows DWM 核心庫漏洞,該漏洞可提供 SYSTEM 權限。
本文鏈接:http://www.www897cc.com/showinfo-119-88001-0.html微軟發布 5 月 Win10 Win11 安全更新:修復 61 個漏洞,3 個零日漏洞
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com