微软解决了 73 个安全漏洞:还修复了两个零日漏洞

2024 年 2 月补丁星期二,微软发布了 73 个安全漏洞的补丁。这些漏洞包括两个据报道已被广泛利用的零日漏洞。这些零日漏洞已添加到网络安全和基础设施安全局的已知和已利用漏洞目录中,联邦政府机构必须在 2024 年 3 月 5 日之前修复这些漏洞。

已修复的零日漏洞如下:
– CVE-2024-21351(CVSS 评分 7.6/10):绕过 Windows SmartScreen 中安全功能的漏洞。恶意行为者可以将代码注入 SmartScreen 并可能执行代码。
– CVE-2024-21412(CVSS 评分 8.1/10):绕过 Internet 快捷方式文件中安全功能的漏洞。未经身份验证的攻击者可以向目标用户发送一个特殊文件,该文件旨在绕过可见的安全检查。

另一个值得注意的漏洞是 CVE-2024-21413(CVSS 评分 9.8/10):Microsoft Outlook 远程代码执行 (RCE) 漏洞。成功利用此漏洞允许攻击者绕过 Office Protected View 并获得提升的权限。

其他供应商也提供与 Microsoft 同步的定期更新。例如,Adobe 已发布了多个产品的安全更新,Android 安全公告包含了 2024 年 2 月 5 日开始的补丁级安全漏洞的详细信息。Ivanti 和 SAP 也发布了 2024 年 2 月补丁日更新。

【新闻评论】

2024 年 2 月补丁星期二,微软发布了针对 73 个安全漏洞的补丁,其中包括两个正在被利用的零日漏洞。联邦民政管理机构必须在 2024 年 3 月 5 日之前修复这些漏洞。这一措施旨在快速响应安全威胁并最大程度地减少潜在损害。

零日漏洞是一种尚未公开的安全漏洞。攻击者可以利用这些漏洞未经授权访问您的系统。此次修复的漏洞之一绕过了 Windows SmartScreen 中的安全功能,另一个漏洞则绕过了 Internet 快捷方式文件中的安全功能。通过利用这些漏洞,攻击者可能会导致用户的设备执行恶意代码。

此类漏洞的存在不仅对个人用户而且对企业和政府机构构成重大安全风险。特别是对于处理机密信息的组织来说,由于利用这些漏洞而导致的信息泄露和系统故障可能会产生严重影响。因此,微软会定期发布安全补丁来解决新发现的漏洞。

其他软件供应商也效仿微软提供安全更新,为用户提供更广泛的安全保护。例如Adobe、Android、Ivanti、SAP等都发布了安全补丁。通过应用这些更新,用户可以保护其设备免受最新威胁。

应用安全更新对于维护网络安全至关重要。用户可以通过定期更新系统并保持安全软件最新来保护自己免受潜在威胁。采取基本的安全预防措施也很重要,例如不打开可疑文件或链接以及仅从可信来源下载软件。

立即更新!微软在二月补丁星期二修复了两个零日漏洞