微软发布紧急安全修复程序以解决攻击者利用的漏洞

在 7 月份的安全更新中,微软发布了针对自家产品中的 139 个 CVE 和非微软产品中的 4 个 CVE 的修复程序。此更新包括两个已被攻击者利用的漏洞和一个已知但尚未利用的漏洞。这些漏洞允许恶意活动,例如远程执行代码、权限升级、数据盗窃和绕过安全功能。

特别值得注意的是影响 Microsoft Windows Hyper-V 虚拟化技术的零日漏洞 (CVE-2024-38080),该漏洞可能允许经过身份验证的攻击者以系统级权限执行代码。 Microsoft 将此漏洞评为中等严重程度(CVSS 等级为 6.8),但它已被积极利用并需要修复。

另一个零日漏洞 (CVE-2024-38112) 是一个欺骗漏洞,影响 Windows MSHTML 平台,攻击者可以通过诱骗用户单击恶意链接来利用该漏洞。

本月的更新包括 39 个影响 Microsoft SQL Server 的 CVE,占总数的四分之一以上。这些漏洞都不严重,但对于 SQL Server 客户来说却值得注意。

本月的更新还包括 20 个特权提升 (EoP) 漏洞,略多于远程代码执行漏洞 (18 个)。安全研究人员认为,EoP 错误应该与远程代码执行漏洞受到同样的关注。

【新闻评论】

在 7 月份的安全更新中,微软发布了针对自家产品的 139 个 CVE(常见漏洞和暴露)以及针对非微软产品的 4 个 CVE 的修复程序。此更新修复了可能导致各种恶意活动的漏洞,包括远程执行代码、权限升级、数据盗窃和安全功能绕过。其中,两个零日漏洞已被攻击者利用,还有一个漏洞已为公众所知但尚未被利用。

零日漏洞是一种在公开之前就被利用的漏洞。此更新中值得注意的两个问题是影响 Windows Hyper-V 虚拟化技术的 CVE-2024-38080 和影响 Windows MSHTML 平台的 CVE-2024-38112。前者是允许以系统级权限执行代码的漏洞,后者是欺骗漏洞,攻击者可以通过诱使用户单击恶意链接来利用该漏洞。

此更新还包括影响 Microsoft SQL Server 的 39 个 CVE,占总数的四分之一以上。尽管这些漏洞并不严重,但它们是 SQL Server 客户的重要修复目标。

本月的更新还包括 20 个特权提升 (EoP) 漏洞,略多于远程代码执行漏洞 (18 个)。安全研究人员认为,EoP 错误应该与远程代码执行漏洞受到同样的关注。

修复此类漏洞对于组织和个人保护自己免受网络攻击至关重要。特别是,零日漏洞经常被攻击者利用,因此您需要快速响应。应用安全更新可以降低风险并增强安全性。但是,在应用更新时检查系统和应用程序兼容性也很重要。从长远来看,有必要养成定期更新作为安全措施的一部分并提高安全意识的习惯。

攻击者已经利用微软 7 月安全更新中的缺陷.