网站导航
安全公告
当前位置:首页 » 通知公告 » 安全公告
微软补丁安全更新(2022年4月)
阅读人数:     发布时间:2022/04/18

近日,微软发布了20224月的例行安全更新公告,共涉及漏洞数128个,严重级别漏洞10个,重要级别115个。本次发布涉及Microsoft WindowsMicrosoft DefenderMicrosoft DynamicsMicrosoft EdgeExchange ServerOfficeWindows Print Spooler等多个软件的安全更新。

漏洞描述

部分重点漏洞如下所示,更多漏洞信息可从参考链接的官方通告获取。

CVE-2022-26809RPC远程代码执行漏洞

CVE:CVE-2022-26809

组件:RPC

漏洞类型:代码执行

影响:服务器接管

简述:该漏洞不需要用户交互,可能允许远程攻击者在受影响的系统上以高权限执行代码,用于横向移动。

CVE-2022-24491/24497Windows网络文件系统远程代码执行漏洞

CVE:CVE-2022-24491CVE-2022-24497

组件:Windows网络文件系统

漏洞类型:代码执行

影响:服务器接管

简述:在启用了NFS角色的系统上,远程攻击者可以在受影响的系统上以高权限执行他们的代码,而无需用户交互。

CVE-2022-26815Windows DNS服务器远程代码执行漏洞

CVE:CVE-2022-26815

组件:Windows DNS服务器

漏洞类型:代码执行

影响:服务器接管

简述:远程攻击者可在DNS服务器上执行代码。必须启用动态更新才能使服务器受此错误影响。

CVE-2022-26904Windows用户配置文件服务特权提升漏洞

CVE:CVE-2022-26904

组件:Windows用户配置文件服务

漏洞类型:权限提升

影响:服务器接管

简述:该漏洞允许攻击者在受影响的系统上获得SYSTEM级别的代码执行。该漏洞不仅存在PoC,还有一个Metasploit模块。

安全通告信息

漏洞名称

微软多个漏洞安全更新

漏洞影响版本

Windows 10 Version   21H1 for 32-bit Systems

-Windows 10 Version   21H2 for x64-based Systems

-Windows 10 Version   21H2 for 32-bit Systems

-Windows 10 Version   21H2 for ARM64-based Systems

-Windows 10 Version   21H1 for ARM64-based Systems

-Windows 7 for   32-bit Systems Service Pack 1

-Windows Server 2012   R2(Server Core installation)

-Windows Server 2008   for x64-based Systems Service Pack 2

-Windows Server 2008   R2 for x64-based Systems Service Pack 1

-Windows Server   2012(Server Core installation)

-Windows Server 2012   R2

-Windows Server 2012

-Windows Server 2008   for x64-based Systems Service Pack 2(Server Core installation)

-Windows Server 2008   R2 for x64-based Systems Service Pack 1(Server Core installation)

-Windows Server 2008   R2 for x64-based Systems Service Pack 1

-Windows 7 for   x64-based Systems Service Pack 1

-Windows 7 for   32-bit Systems Service Pack 1

-Windows 11 for   x64-based Systems

-Windows 11 for   ARM64-based Systems

漏洞危害等级

高危

厂商是否已发布漏洞补丁

版本更新地址

https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr

总预警期数

218

发布预警日期

20220414

更新预警日期

20220413

官方安全建议安装微软20224月最新补丁

修复建议

官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,酌情升级至安全版本

https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr

Baidu
map