查看原文
其他

信息安全漏洞周报(2022年第46期)

CNNVD CNNVD安全动态 2022-11-25

  根据国家信息安全漏洞库(CNNVD)统计,本周(2022年117日至2022年1113日)安全漏洞情况如下:

公开漏洞情况

  本周CNNVD采集安全漏洞531个。

接报漏洞情况

  本周CNNVD接报漏洞10221个,其中信息技术产品漏洞(通用型漏洞)132个,网络信息系统漏洞(事件型漏洞)101个,漏洞平台推送漏洞9988个。

重大漏洞通报

  微软多个安全漏洞包括Microsoft Windows Kerberos 安全漏洞(CNNVD-202211-2306CVE-2022-37966Microsoft Windows Kerberos 安全漏洞(CNNVD-202211-2288CVE-2022-37967等多个漏洞成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、公开漏洞情况

  根据国家信息安全漏洞库(CNNVD)统计,本周新增安全漏洞531个,漏洞新增数量有所上升。从厂商分布来看微软公司新增漏洞最多,有62个;从漏洞类型来看,缓冲区错误类的安全漏洞占比最大,达到7.16%。新增漏洞中,超危漏洞49个,高危漏洞194个,中危漏洞265个,低危漏洞23个。相应修复率分别为79.59%、81.96%、85.28%和95.65%。根据补丁信息统计,合计446个漏洞已有修复补丁发布,整体修复率为83.99%。

(一) 安全漏洞增长数量情况

  本周CNNVD采集安全漏洞531

图1 近五周漏洞新增数量统计图

(二) 安全漏洞分布情况

  从厂商分布来看,微软公司新增漏洞最多,有62个。各厂商漏洞数量分布如表1所示。

表1 新增安全漏洞排名前五厂商统计表

序号

厂商名称

漏洞数量(个)

所占比例

1

微软

62

11.68%

2

因特尔

57

10.73%

3

谷歌

40

7.53%

4

WordPress基金会

37

6.97%

5

思科

21

3.95%

  本周国内厂商漏洞44个,联发科公司漏洞数量最多,有16个。国内厂商漏洞整体修复率为74.51%。请受影响用户关注厂商修复情况,及时下载补丁修复漏洞。

  从漏洞类型来看, 缓冲区错误类的安全漏洞占比最大,达到7.16%。漏洞类型统计如表3所示。

表2 漏洞类型统计表

序号

漏洞类型

漏洞数量(个)

所占比例

1

缓冲区错误

38

7.16%

2

代码问题

30

5.65%

3

跨站脚本

27

5.08%

4

SQL注入

24

4.52%

5

输入验证错误

16

3.01%

6

资源管理错误

16

3.01%

7

路径遍历

14

2.64%

8

跨站请求伪造

13

2.45%

9

竞争条件问题

7

1.32%

10

授权问题

6

1.13%

11

访问控制错误

3

0.56%

12

命令注入

3

0.56%

13

日志信息泄露

2

0.38%

14

数据伪造问题

2

0.38%

15

信任管理问题

2

0.38%

16

代码注入

2

0.38%

17

安全特征问题

2

0.38%

18

注入

1

0.19%

19

环境问题

1

0.19%

20

后置链接

1

0.19%

21

数字错误

1

0.19%

22

参数注入

1

0.19%

23

权限许可和访问控制问题

1

0.19%

24

其他

318

59.89%

(三) 安全漏洞危害等级与修复情况

  本周共发布超危漏洞49个,高危漏洞194个,中危漏洞265个,低危漏洞23个。相应修复率分别为79.59%、81.96%、85.28%和95.65%。根据补丁信息统计,合计446个漏洞已有修复补丁发布,整体修复率为83.99%。详细情况如表3所示。

表3 漏洞危害等级与修复情况

序号

危害等级

漏洞数量(个)

修复数量(个)

修复率

1

超危

49

39

79.59%

2

高危

194

159

81.96%

3

中危

265

226

85.28%

4

低危

23

22

95.65%

合计

531

446

83.99%

(四) 本周重要漏洞实例

  本周重要漏洞实例如表4所示。

表4 本期重要漏洞实例

序号

漏洞

漏洞编号

厂商

漏洞实例

是否修复

危害等级

类型

1

注入

CNNVD-202211-2361

WordPress基金会

WordPress plugin Activity Log 注入漏洞

超危

2

其他

CNNVD-202211-2261

微软

Microsoft SharePoint 安全漏洞

高危

3

其他

CNNVD-202211-2166

谷歌

Google Android 安全漏洞

高危

1.WordPress plugin Activity Log 注入漏洞(CNNVD-202211-2361)

  WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

  WordPress plugin Activity Log 2.8.3版本及之前版本存在安全漏洞。攻击者利用该漏洞可以执行CSV注入攻击。

  目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wordpress.org/plugins/aryo-activity-log/#developers

2. Microsoft SharePoint 安全漏洞(CNNVD-202211-2261)

  Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。

  Microsoft Office SharePoint存在安全漏洞。以下产品和版本受到影响:Microsoft SharePoint Enterprise Server 2016,Microsoft SharePoint Enterprise Server 2013 Service Pack 1,Microsoft SharePoint Server 2019,Microsoft SharePoint Server Subscription Edition,Microsoft SharePoint Foundation 2013 Service Pack 1。

  目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41062

3. Google Android 安全漏洞(CNNVD-202211-2166)

  Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。

  Google Android 存在安全漏洞。攻击者利用该漏洞可以升级本地权限。

  目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://source.android.com/docs/security/bulletin/2022-11-01#system

二、漏洞平台推送情况

    本周漏洞平台推送漏洞9988个。

序号

漏洞平台

漏洞总量

1

漏洞盒子

5864

2

补天平台

4124

推送总计

9988

三、接报漏洞情况

  本周CNNVD接报漏洞233个,其中信息技术产品漏洞(通用型漏洞)132个,网络信息系统漏洞(事件型漏洞)101个。

序号

报送单位

漏洞总量

1

内蒙古信元网络安全技术股份有限公司

72

2

个人

20

3

杭州迪普科技股份有限公司

13

4

腾讯云计算(北京)有限责任公司

10

5

浙江大华技术股份有限公司

10

6

浙江木链物联网科技有限公司

10

7

中兴通讯股份有限公司

9

8

北京启明星辰信息安全技术有限公司

7

9

杭州海康威视数字技术股份有限公司

6

10

上海上讯信息技术股份有限公司

6

11

北京华顺信安信息技术有限公司

5

12

北京微步在线科技有限公司

5

13

北京众安天下科技有限公司

5

14

上海斗象信息科技有限公司

5

15

上海谋乐网络科技有限公司

5

16

北京华云安信息技术有限公司

4

17

北京智游网安科技有限公司

4

18

苏州棱镜七彩信息科技有限公司

4

19

新华三技术有限公司

4

20

北京六方云信息技术有限公司

3

21

北京神州绿盟科技有限公司

3

22

黑龙江安信与诚科技开发有限公司

3

23

安徽思珀特信息科技有限公司

2

24

北京机沃科技有限公司

2

25

北京赛宁网安科技有限公司

2

26

博智安全科技股份有限公司

2

27

山东华软金盾软件股份有限公司

2

28

中瑞创信息技术(北京)有限公司

2

29

北京安天网络安全技术有限公司

1

30

北京锐服信科技有限公司

1

31

北京赛克艾威科技有限公司

1

32

北京永信至诚科技股份有限公司

1

33

杭州中电安科现代科技有限公司

1

34

西安四叶草信息技术有限公司

1

35

远江盛邦(北京)网络安全科技股份有限公司

1

36

中孚安全技术有限公司

1

报送总计

233

四、收录漏洞通报情况

  本周CNNVD收录漏洞通报71份。

序号

报送单位

通报总量

1

北京永信至诚科技股份有限公司

12

2

北京华顺信安信息技术有限公司

8

3

浙江大华技术股份有限公司

6

4

深圳市深信服信息安全有限公司

5

5

北京五一嘉峪科技有限公司

4

6

杭州迪普科技股份有限公司

4

7

南京禾盾信息科技有限公司

4

8

内蒙古信元网络安全技术股份有限公司

4

9

河南悦海数安科技有限公司

3

10

山东华软金盾软件股份有限公司

3

11

中电信数智科技有限公司

3

12

北京安天网络安全技术有限公司

2

13

北京华云安信息技术有限公司

2

14

北京娜迦信息科技发展有限公司

2

15

杭州中电安科现代科技有限公司

2

16

奇安信网神信息技术(北京)股份有限公司

2

17

上海斗象信息科技有限公司

2

18

广东默究科技有限公司

1

19

河南听潮盛世信息技术有限公司

1

20

中国电信股份有限公司网络安全产品运营中心

1

收录总计

71

五、重大漏洞通报

CNNVD关于微软多个安全漏洞的通报

  近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞78个,影响到微软产品的其他厂商漏洞3个。包括Microsoft Windows Kerberos 安全漏洞(CNNVD-202211-2306、CVE-2022-37966)、Microsoft Windows Kerberos 安全漏洞(CNNVD-202211-2288、CVE-2022-37967)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

.漏洞介绍

  2022年11月8日,微软发布了2022年11月份安全更新,共81个漏洞的补丁程序,CNNVD对这些漏洞进行了收录。本次更新主要涵盖了Microsoft Windows 和 Windows 组件、Microsoft Windows Netlogon、Microsoft Dynamics、Microsoft Excel、Microsoft Windows Print Spooler Components、Microsoft Windows Human Interface Devices等。CNNVD对其危害等级进行了评价,其中超危漏洞2个,高危漏洞12个,中危漏洞66个,低危漏洞1个。微软多个产品和系统版本受漏洞影响,具体影响范围可访问

https://portal.msrc.microsoft.com/zh-cn/security-guidance查询。

.危害影响

  此次更新共包括62个新增漏洞的补丁程序,其中中危漏洞62个。

序号

漏洞名称

CNNVD编号

CVE编号

危害等级

官方链接

1

Microsoft  Windows Kerberos 安全漏洞

CNNVD-202211-2306

CVE-2022-37966

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37966

2

Microsoft  Windows Kerberos 安全漏洞

CNNVD-202211-2288

CVE-2022-37967

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37967

3

Microsoft  Windows 安全漏洞

CNNVD-202211-2275

CVE-2022-37992

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37992

4

Microsoft  Windows Subsystem for Linux 安全漏洞

CNNVD-202211-2410

CVE-2022-38014

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38014

5

Microsoft  Windows Hyper-V 安全漏洞

CNNVD-202211-2273

CVE-2022-38015

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38015

6

Microsoft  Windows Netlogon 安全漏洞

CNNVD-202211-2274

CVE-2022-38023

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38023

7

Microsoft  Windows Point-to-Point Tunneling Protocol 安全漏洞

CNNVD-202211-2277

CVE-2022-41039

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41039

8

Microsoft  Windows Point-to-Point Tunneling Protocol 安全漏洞

CNNVD-202211-2272

CVE-2022-41044

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41044

9

Microsoft  Windows ALPC 安全漏洞

CNNVD-202211-2271

CVE-2022-41045

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41045

10

Microsoft  ODBC Driver 安全漏洞

CNNVD-202211-2270

CVE-2022-41047

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41047

11

Microsoft  ODBC Driver 安全漏洞

CNNVD-202211-2287

CVE-2022-41048

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41048

12

Microsoft  Windows 安全漏洞

CNNVD-202211-2289

CVE-2022-41049

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41049

13

Microsoft  Windows 安全漏洞

CNNVD-202211-2290

CVE-2022-41050

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41050

14

Microsoft  Azure Real Time Operating System 安全漏洞

CNNVD-202211-2409

CVE-2022-41051

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41051

15

Microsoft  Graphics Component 安全漏洞

CNNVD-202211-2291

CVE-2022-41052

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41052

16

Microsoft  Windows Kerberos 安全漏洞

CNNVD-202211-2283

CVE-2022-41053

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41053

17

Microsoft  Windows Resilient File System 安全漏洞

CNNVD-202211-2300

CVE-2022-41054

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41054

18

Microsoft  Windows Human Interface Devices 安全漏洞

CNNVD-202211-2307

CVE-2022-41055

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41055

19

Microsoft  Network Policy Server 安全漏洞

CNNVD-202211-2281

CVE-2022-41056

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41056

20

Microsoft  Windows 安全漏洞

CNNVD-202211-2293

CVE-2022-41057

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41057

21

Microsoft  Windows 安全漏洞

CNNVD-202211-2282

CVE-2022-41058

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41058

22

Microsoft  Word 安全漏洞

CNNVD-202211-2297

CVE-2022-41060

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41060

23

Microsoft  Word安全漏洞

CNNVD-202211-2262

CVE-2022-41061

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41061

24

Microsoft  SharePoint 安全漏洞

CNNVD-202211-2261

CVE-2022-41062

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41062

25

Microsoft  Excel 安全漏洞

CNNVD-202211-2251

CVE-2022-41063

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41063

26

Microsoft  .NET Framework安全漏洞

CNNVD-202211-2239

CVE-2022-41064

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41064

27

Microsoft  Dynamics 安全漏洞

CNNVD-202211-2408

CVE-2022-41066

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41066

28

Microsoft  Windows Print Spooler Components 安全漏洞

CNNVD-202211-2269

CVE-2022-41073

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41073

29

Microsoft  Exchange Server 安全漏洞

CNNVD-202211-2394

CVE-2022-41078

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41078

30

Microsoft  Exchange Server 安全漏洞

CNNVD-202211-2380

CVE-2022-41079

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41079

31

Microsoft  Exchange Server 安全漏洞

CNNVD-202211-2376

CVE-2022-41080

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41080

32

Microsoft  Azure 安全漏洞

CNNVD-202211-2407

CVE-2022-41085

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41085

33

Microsoft  Windows 安全漏洞

CNNVD-202211-2278

CVE-2022-41086

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41086

34

Microsoft  Windows Point-to-Point Tunneling Protocol 安全漏洞

CNNVD-202211-2284

CVE-2022-41088

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41088

35

Microsoft  Windows Point-to-Point Tunneling Protocol 安全漏洞

CNNVD-202211-2267

CVE-2022-41090

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41090

36

Microsoft  Windows 安全漏洞

CNNVD-202211-2268

CVE-2022-41091

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41091

37

Microsoft  Windows Win32k 安全漏洞

CNNVD-202211-2264

CVE-2022-41092

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41092

38

Microsoft  Windows 安全漏洞

CNNVD-202211-2263

CVE-2022-41093

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41093

39

Microsoft  Windows 安全漏洞

CNNVD-202211-2265

CVE-2022-41095

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41095

40

Microsoft  Windows 安全漏洞

CNNVD-202211-2258

CVE-2022-41096

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41096

41

Microsoft  Network Policy Server 安全漏洞

CNNVD-202211-2259

CVE-2022-41097

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41097

42

Microsoft  Windows Win32K 安全漏洞

CNNVD-202211-2260

CVE-2022-41098

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41098

43

Microsoft  Windows BitLocker 安全漏洞

CNNVD-202211-2254

CVE-2022-41099

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41099

44

Microsoft  Windows ALPC 安全漏洞

CNNVD-202211-2252

CVE-2022-41100

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41100

45

Microsoft  Windows 安全漏洞

CNNVD-202211-2246

CVE-2022-41101

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41101

46

Microsoft  Windows 安全漏洞

CNNVD-202211-2245

CVE-2022-41102

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41102

47

Microsoft  Word 安全漏洞

CNNVD-202211-2257

CVE-2022-41103

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41103

48

Microsoft  Excel 安全漏洞

CNNVD-202211-2256

CVE-2022-41104

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41104

49

Microsoft  Office 安全漏洞

CNNVD-202211-2250

CVE-2022-41105

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41105

50

Microsoft  Excel 安全漏洞

CNNVD-202211-2249

CVE-2022-41106

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41106

51

Microsoft  Office 安全漏洞

CNNVD-202211-2243

CVE-2022-41107

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41107

52

Microsoft  Windows Win32K 安全漏洞

CNNVD-202211-2247

CVE-2022-41109

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41109

53

Microsoft  Graphics Component 安全漏洞

CNNVD-202211-2255

CVE-2022-41113

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41113

54

Microsoft  Windows Bind Filter Driver 安全漏洞

CNNVD-202211-2248

CVE-2022-41114

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41114

55

Microsoft  Windows Point-to-Point Tunneling Protocol 安全漏洞

CNNVD-202211-2244

CVE-2022-41116

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41116

56

Microsoft  Windows Scripting 安全漏洞

CNNVD-202211-2242

CVE-2022-41118

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41118

57

Microsoft  Visual Studio 安全漏洞

CNNVD-202211-2396

CVE-2022-41119

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41119

58

Microsoft  Windows 安全漏洞

CNNVD-202211-2406

CVE-2022-41120

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41120

59

Microsoft  SharePoint 安全漏洞

CNNVD-202211-2253

CVE-2022-41122

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41122

60

Microsoft  Exchange Server 安全漏洞

CNNVD-202211-2374

CVE-2022-41123

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41123

61

Microsoft  Windows 安全漏洞

CNNVD-202211-2241

CVE-2022-41125

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41125

62

Microsoft  Windows Scripting 安全漏洞

CNNVD-202211-2240

CVE-2022-41128

中危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41128

  此次更新共包括16个更新漏洞的补丁程序,其中超危漏洞1个,高危漏洞12个,中危漏洞2个,低危漏洞1个。

序号

漏洞名称

CNNVD编号

CVE编号

危害等级

官方链接

1

Microsoft  Windows 安全漏洞

CNNVD-202210-426

CVE-2022-38045

超危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-38045

2

Microsoft  Windows ODBC Driver 安全漏洞

CNNVD-202209-871

CVE-2022-34730

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-34730

3

Microsoft  Windows 安全漏洞

CNNVD-202209-850

CVE-2022-34732

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-34732

4

Microsoft  Windows ODBC Driver 安全漏洞

CNNVD-202209-837

CVE-2022-34734

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-34734

5

Microsoft  SharePoint 安全漏洞

CNNVD-202209-808

CVE-2022-35823

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-35823

6

Microsoft  Endpoint Configuration Manager 安全漏洞

CNNVD-202209-1577

CVE-2022-37972

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-37972

7

Microsoft  Windows Local Session Manager (LSM) 资源管理错误漏洞

CNNVD-202210-551

CVE-2022-37973

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-37973

8

Microsoft  Windows 安全漏洞

CNNVD-202210-550

CVE-2022-37975

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-37975

9

Microsoft  Windows Workstation Service 安全漏洞

CNNVD-202210-447

CVE-2022-38034

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-38034

10

Microsoft  Windows 安全漏洞

CNNVD-202210-427

CVE-2022-38046

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-38046

11

Microsoft  Edge 竞争条件问题漏洞

CNNVD-202210-110

CVE-2022-41035

高危

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41035

12

Microsoft  Exchange Server 安全漏洞

CNNVD-202210-001

CVE-2022-41040

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-41040

13

Microsoft  Exchange Server 安全漏洞

CNNVD-202210-002

CVE-2022-41082

高危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-41082

14

Microsoft  Graphics Component 安全漏洞

CNNVD-202209-826

CVE-2022-35837

中危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-35837

15

Microsoft  Windows Security Support Provider Interface 安全漏洞

CNNVD-202210-595

CVE-2022-38043

中危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-38043

16

Microsoft  Windows Kernel 安全漏洞

CNNVD-202210-469

CVE-2022-38022

低危

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-38022

  此次更新共包括3个影响微软产品的其他厂商漏洞的补丁程序,其中超危漏洞1个,中危漏洞2个。

序号

漏洞名称

CNNVD编号

CVE编号

危害等级

厂商

官方链接

1

Azure  代码注入漏洞

CNNVD-202210-1731

CVE-2022-39327

超危

Git

https://github.com/Azure/azure-cli/security/advisories/GHSA-47xc-9rr2-q7p4

2

Git  后置链接漏洞

CNNVD-202210-1263

CVE-2022-39253

中危

Git

https://ubuntu.com/security/notices/USN-5686-1

3

AMD CPU Branch 安全漏洞

CNNVD-202211-2373

CVE-2022-23824

中危

AMD

https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1040

.修复建议

  目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。微软官方补丁下载地址:

  https://msrc.microsoft.com/update-guide/en-us


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存