九月補丁星期二:微軟共計修復63個漏洞
在本月的補丁星期二活動日中,微軟共計修復63 個漏洞,其中一個漏洞已有證據表明被黑客利用。在本次修復的漏洞中,有五個漏洞標記為“關鍵”,均可執行遠程代碼,這也是最嚴重的漏洞類型。
根據官方更新日誌,本月修復的63 個漏洞包括
● 18 個提權漏洞
● 1 個安全功能繞過漏洞
● 30 個遠程代碼執行漏洞
● 7 個信息披露漏洞
● 7 個拒絕服務漏洞
● 16 個基於Chromium 的Edge 漏洞
上述計數不包括補丁星期二之前在Microsoft Edge 中修復的16 個漏洞。有關非安全Windows 更新的信息,您可以閱讀今天的Windows 10 KB5017308、 KB5017315 updates和Windows 11 KB5017328 update .
本月的補丁星期二修復了兩個公開披露的零日漏洞,其中一個在攻擊中被積極利用。如果漏洞被公開披露或被積極利用而沒有可用的官方修復程序,微軟會將其歸類為零日漏洞。
今天修復的被黑客利用的零日漏洞被跟踪為“CVE-2022-37969 – Windows 通用日誌文件系統驅動程序特權提升漏洞”。微軟的公告中寫道:“成功利用此漏洞的攻擊者可以獲得系統權限”。