微軟4月Patch Tuesday 修補147個安全漏洞,創歷史新高
· 2024-04-10

微軟4月例行更新公布2個零時差漏洞,分別是代理驅動程式(Proxy Driver)欺騙漏洞,以及涉及SmartScreen提示安全功能被繞過漏洞

另一個CVE-2024-29988則是涉及SmartScreen提示安全功能被繞過,亦即在使用者開啟檔案時繞過安全提示,進而啟動惡意檔案。

至於本月所修補的3個重大漏洞都與Microsoft Defender for IoT有關,且都允許遠端程式攻擊。Microsoft Defender for IoT為微軟所打造的IoT安全解決方案,可針對企業的IoT裝置或工業控制系統(ICS)與操作技術(OT)等基礎設施提供防護。

CVE-2024-21322漏洞源自於命令列中所使用特殊元素的不當中和,為一命令注射漏洞,CVE-2024-21323與CVE-2024-29053則皆屬於絕對路徑穿越(Absolute Path Traversal)漏洞,儘管它們都可能造成遠端程式攻擊,但前兩個漏洞必須取得管理員權限或特定權限才能展開攻擊,最危險的CVE-2024-29053只要經過身分驗證,就能上傳惡意程式至伺服器上的機密區域。

此外,《Dark Reading》引用Tenable資深安全工程師Satnam Narang的說法,指出本月是該公司自2017年追蹤微軟Patch Tuesday以來,修補最多漏洞的一個月,Patch Tuesday並不常修補超過100個安全漏洞,上一次超過100個漏洞是在去年10月,而原本的最高紀錄是微軟於2023年7月所修補的130個漏洞。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
首页
游戏
合作
发现
我的