據報道,微軟在5月15日啟動的“補丁星期二”活動中共修復了61個安全漏洞,包括3個零日漏洞。在這其中,涉及Microsoft SharePoint Server的“關鍵”級別的遠程代碼執行漏洞得到了修復。具體而言,本次更新的漏洞分類如下:
- 17個權限提升漏洞;
- 2個安全功能繞過漏洞;
- 27個遠程代碼執行漏洞;
- 7個信息披露漏洞;
- 3個拒絕服務漏洞;
- 4個欺騙漏洞。
值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另一個則是公開披露的。
以下是已被證實被黑客利用的兩個零日漏洞詳情:
- CVE-2024-30040 - Windows MSHTML平臺安全功能繞過漏洞;
- 微軟已修復了一個主動利用的OLE緩解措施繞過漏洞,此緩解措施已被添加至Microsoft 365和Microsoft Office,旨在保護用戶免受易受攻擊的COM/OLE控件的影響。
- CVE-2024-30051 - Windows DWM核心庫權限提升漏洞;
- 微軟已修復了一個主動利用的Windows DWM核心庫漏洞,該漏洞可提供SYSTEM權限。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
微軟
+關注
關注
4文章
6741瀏覽量
107847 -
EDGE
+關注
關注
0文章
190瀏覽量
44129 -
漏洞
+關注
關注
0文章
205瀏覽量
15955
發布評論請先 登錄
相關推薦
熱點推薦
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
個弱安全模型。
實際影響有限 :即使成功觸發,大多數情況下只會導致程序崩潰。在文件名極長(超過503字節)的情況下,才有可能讀取到相鄰內存區域的數據。但構造如此長的文件路徑在實踐中也較為少見。
修復
發表于 02-19 13:55
分析嵌入式軟件代碼的漏洞-代碼注入
隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。
因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。
術語“代碼注入”意味著對程序的常規
發表于 12-22 12:53
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
微軟在2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、Micros
9月18日在線研討會 | 整車OTA全鏈路測試挑戰與經驗分享
、功能持續迭代以及合規性動態調整的迫切需求。在此背景下,作為實現軟件遠程升級、功能持續優化與安全漏洞修補的核心技術,OTA的重要性不言而喻。9月18日,經緯恒潤將
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞
IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理
成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻
如何維護i.MX6ULL的安全內核?
隨著即將出臺的 EU RED 3(3)def 和 EN 18031 法規,修復已知的漏洞至關重要。對于基于 i.MX 6ULL 的系統,在實踐中如何做到這一點?
我們目前
發表于 04-01 08:28
如何利用iptables修復安全漏洞
隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來
微軟五月補丁修復61個安全漏洞,含3個零日漏洞
評論