微软发布10月例行更新,修补5个零时差漏洞
支付動態 · 2024-10-09

本周二微软发布10月例行更新(Patch Tuesday),修补多达117个漏洞,数量仅次于4月及7月的149、143个

10月8日微软发布本月例行更新(Patch Tuesday),总共修补117个漏洞,较上个月79个多出不少,也是今年第3次公告超过100个漏洞的情况,其中包含7个权限提升漏洞、7个安全功能绕过漏洞、43个远程代码运行(RCE)漏洞、6个信息泄漏洞、26个阻断服务(DoS)漏洞,以及7个能用于欺骗的漏洞。纵观上述资安弱点,有5个是已被公开的零时差漏洞,而有2个出现实际攻击行动。

这些零时差漏洞分别是:Winlogon权限提升漏洞CVE-2024-43583、MSHTML平台欺骗漏洞CVE-2024-43573、微软管理主控台(MMC)远程代码运行漏洞CVE-2024-43572、Hyper-V安全功能绕过功能绕过漏洞CVE-2024-20659,以及Curl远程代码运行漏洞CVE-2024-6197,CVSS风险评分介于8.8至6.5。

至于已出现攻击行动的零时差漏洞,是指CVE-2024-43573、CVE-2024-43572。而CVE-2024-43573最令人担心,因为这项漏洞涉及弃用的IE 11排版引擎MSHTML,影响Windows众多操作系统版本(不含Windows Server 2008、Windows Server 2008 R2、Windows Server 2012),微软指出除Edge的IE模式会存取MSHTML平台,也有其他应用程序可能会借由特定控制项存取而曝险,但该公司并未透露更多细节,后续有待研究人员进一步调查。

另一个也被用于攻击的漏洞是CVE-2024-43572,微软同样未透露细节,以及黑客如何利用漏洞?他们只提到,本次更新可防堵用户不慎打开恶意Microsoft Saved Console(MSC)文件的情况。

究竟黑客如何利用这些漏洞?微软并未说明。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的