千家信息网

微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞,含 4 项高危 1 项零日

发表于:2025-01-22 作者:千家信息网编辑
千家信息网最后更新 2025年01月22日,CTOnews.com 12 月 14 日消息,微软今日宣布,12 月"Patch Tuesday"一共修复了 30 项安全漏洞,其中包含 4 项高危漏洞,1 项零日漏洞,CTOnews.com整理相
千家信息网最后更新 2025年01月22日微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞,含 4 项高危 1 项零日

CTOnews.com 12 月 14 日消息,微软今日宣布,12 月"Patch Tuesday"一共修复了 30 项安全漏洞,其中包含 4 项高危漏洞,1 项零日漏洞,CTOnews.com整理相关高危漏洞及零日漏洞信息如下:

CTOnews.com获悉,12 月修复的 4 项高危漏洞中,漏洞编号"CVE-2023-35641"、"CVE-2023-35630"与 Windows 内置的 ICS(Internet Connection Sharing)服务有关,该服务允许多台电脑共享一个网络连接,黑客能够利用 DHCP 服务进入启用相关服务的服务器,从而执行恶意代码。

▲ 图源 微软漏洞追踪官网(下同)

另外两项高危漏洞主要与 Windows 内置应用有关,其中"CVE-2023-35628"漏洞,允许黑客利用 Edge 浏览器 IE 模式中的"Windows MSHTML 平台",远程执行恶意代码;"CVE-2023-36019",允许黑客利用"Microsoft Power Platform 连接器"进行钓鱼攻击。

在零日漏洞方面,相关漏洞追踪编号为"CVE-2023-20588",该漏洞主要涉及 AMD 处理器,最初披露于今年 8 月。

根据 AMD 描述,部分 AMD 处理器上存在"division by zero(除零)"错误,可能导致返回推测数据,造成信息泄露。

漏洞 服务 黑客 微软 代码 信息 处理器 恶意 处理 有关 安全 安全漏洞 多台 平台 数据 方面 服务器 模式 浏览器 消息 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发公司在哪能看到 小号会给服务器压力吗 管家婆软件提示数据库已满怎么办 联想服务器远程管理叫 数据库课后实验报告 网络安全审查具体细则 crm软件开发背景 2018江苏网络安全竞赛 战地5怎么搜索别人的服务器 网络技术知识概述 原神b服是通用服务器吗 软件开发中兴跟宇视去哪个 互联网软件开发人员薪资 镇江软件开发培训班 上海新活互联网科技有限公司 威海政务软件开发费用 为什么软件要开发数据库 魔兽世界轮回服务器现状 怎么学习网络安全课程 2021网络安全周宣传简报 如何创建web虚拟服务器 计算机网络技术最前沿的 聚鑫网络技术有限公司 数据库某个表某个字段的作用 魔域宝宝的数据库是什么 学移动APP软件开发好不好 如何去美国做软件开发 腾讯的服务器防火墙有几层 网络安全公约怎么写10条 抄车牌号上传数据库如何赚钱
0